Données de santé : plus de transparence pour les hébergeurs

Publié le 29 septembre 2026 - LES ACTUALITES

Les données à caractère personnel portant sur la santé des patients font l’objet d’une protection augmentée comparée aux données plus générales. En ce sens, les hébergeurs qui les traitent doivent se plier à des conditions spéciales…

Hébergement de données de santé : un stockage recentré sur l’UE

Au regard du Règlement général pour la protection des données (RGPD), les données relatives à la santé des patients doivent être particulièrement protégées du fait des informations critiques auxquelles elles se rapportent.

Il convient donc que les professionnels qui traitent ces données observent les plus grandes précautions à leur égard.

Afin de favoriser la transparence sur les mesures mises en place pour protéger ces données, de nouvelles obligations viennent s’imposer aux hébergeurs de données qui en assurent le traitement.

Il est ainsi précisé que les activités donnant lieu au stockage de données de santé à caractère personnel sur support numérique doivent nécessairement être mises en œuvre sur le territoire d’un État membre de l’Union européenne (UE) ou partie à l’accord sur l’Espace économique européen (EEE).

Dans la mesure où ces prestations impliquent des transferts de données ou des accès à distance, cela ne pourra être fait vers des pays hors UE ou hors EEE qu’à la condition que la Commission européenne ait au préalable reconnu comme adéquat le niveau de protection proposé par ces pays.

Une exception prévoit néanmoins la possibilité de procéder de la sorte sans décision d’adéquation de la Commission européenne. Il faut pour ce faire que le responsable du traitement apporte des garanties suffisantes assurant la protection de ces données.

Le contrat d’hébergement devra alors expressément indiquer l’absence de décision d’adéquation avec les États visés et détailler les garanties mises en place.

Par ailleurs, les hébergeurs doivent rendre publique et tenir à jour une cartographie complète des transferts de données de santé à caractère personnel qu’ils effectuent hors UE et/ou hors EEE, et des éventuels accès à distance qui se font dans les mêmes conditions, et devront détailler les risques d’accès non autorisés inhérents.

Ces dispositions sont entrées en vigueur le 26 septembre 2026.

Données de santé : plus de transparence pour les hébergeurs – © Copyright WebLex

Publié le 29 septembre 2026 - LES ACTUALITES

Ces articles pourraient vous intéresser

  • https://www.emargence.fr/wp-content/uploads/2023/03/musiquepi-4.jpg
    Actualités 21 mars 2023

    Une atteinte au droit moral d’un auteur ne peut être caractérisée que lorsqu’il y a une atteinte portée au droit au respect de l’œuvre, comme une altération ou une dénaturation. Cela peut-il être le cas d’une boîte à musique ? Faut-il obtenir l’accord du dét...

  • https://www.emargence.fr/wp-content/uploads/2023/07/tomateaubergine.jpg
    Actualités 11 juillet 2023

    Pour des raisons environnementales, il a été interdit de vendre des légumes d’été biologiques cultivés sous serres chauffées en France entre le 21 décembre et le 30 avril. Une interdiction illicite ? Réponse du juge…

    ...
  • Année 2024 - Indices, taux, barèmes juridiques 16 septembre 2024
    Indice de la production dans la restauration (référence 100 en 2015) Période Indice Variation mensuelle Janvier 2024 148,3 - 1,0 % Février 2024 153,5 + 3,1 % Mars 2024 148,1 - 1,0 % Avril 2024 148,2 + 0,4 % Mai 2024 149,8 + 0,7 % Juin 2024 149,5 - 0,2 % Juillet 2024   &n...

Contactez-nous pour obtenir une offre personnalisée

Nous contacter