Contrôle financier des établissements de santé et données personnelles

Publié le 5 juillet 2023 - LES ACTUALITES

S’agissant des données à caractère personnel, celles relatives à la santé des personnes sont parmi les plus protégées. Pourtant, à des fins de contrôle de l’activité des établissements de santé, elles peuvent passer entre les mains de professionnels non impliqués dans les traitements, tels que les commissaires aux comptes. Ce qui nécessite de respecter quelques règles…

L’accès aux données des commissaires aux comptes encadré

Dans le cadre de l’analyse de l’activité médicale des établissements de santé, des commissaires aux comptes et des prestataires habilités peuvent être amenés à consulter des données se rapportant aux soins prodigués par l’établissement.

Les données personnelles des patients devant bénéficier de la meilleure protection possible, les conditions dans lesquelles ces analystes accèdent aux données évoluent.

Bien qu’une sécurité vis-à-vis des données existe déjà, notamment par l’affirmation de la nécessité du respect du secret professionnel des analystes, un filtre supplémentaire est ajouté.

En effet, désormais les commissaires aux comptes et autres prestataires ne pourront recevoir communication des données à caractère personnel nécessaires à l’analyse que par l’intermédiaire d’un médecin expert.

Le commissaire aux comptes devra au préalable définir les périmètres et objectifs de sa mission justifiant un accès à ces données, la durée de cette mission et les catégories de données auxquelles il a besoin d’accéder.

Sur cette base, le médecin expert doit déterminer que la demande de données est conforme aux objectifs poursuivis.

Il pourra ensuite obtenir de l’établissement de santé concerné l’accès aux données et procéder à leur pseudonymisation avant de les mettre à disposition du commissaire aux comptes.

Dans des conditions similaires, les prestataires auxquels l’établissement de santé souhaite faire appel pour l’assister dans la gestion de ses services d’information et ses traitements de données devront au préalable signer un contrat avec le chef de l’établissement définissant le périmètre de la mission.

Le directeur de l’établissement devra alors habiliter individuellement les membres du personnel du prestataire qui seront autorisés à accéder aux données.

L’ensemble des actions menées par le prestataire concernant les données devra être référencé et daté afin que le médecin responsable de l’information médicale en soit averti.

Contrôle financier des établissements de santé et données personnelles – © Copyright WebLex

Publié le 5 juillet 2023 - LES ACTUALITES

Ces articles pourraient vous intéresser

  • https://www.emargence.fr/wp-content/uploads/2023/03/terresagricoles-2.jpg
    Actualités 27 mars 2023

    À l’heure où le Gouvernement incite les agriculteurs à moderniser leurs exploitations et souhaite freiner l’artificialisation des sols, un sénateur s’inquiète des règles fiscales applicables aux terres agricoles qui iraient contre ces efforts. Selon lui, la pression fiscale et le manq...

  • https://www.emargence.fr/wp-content/uploads/2024/10/Shutterstock_venteusufruittemporaire.jpg
    Actualités 21 octobre 2024

    Suite à la vente de l’usufruit temporaire d’un ensemble immobilier dont sa SCI est propriétaire, un gérant déclare, en sa qualité d’associé, sa quote-part du prix de vente selon le régime fiscal des plus-values immobilières, comme la loi le prévoit. Pas exactement, conteste l’adm...

  • https://www.emargence.fr/wp-content/uploads/2026/04/Shutterstock_cotisationssocialesnonverse.jpg
    Actualités 28 avril 2026

    Peut-on faire l’objet d’un redressement par l’Urssaf sur la base d’un salaire qui n’a jamais été versé ? Lorsqu’un employeur ne respecte pas les minima légaux ou conventionnels, la règle de l’assiette minimale des cotisations peut vite le rattraper. Illustration avec une décis...

Contactez-nous pour obtenir une offre personnalisée

Nous contacter