SlideShare una empresa de Scribd logo
1 de 16
Agrément de l'hébergeur de données
- Cadre juridique
- Procédure
- Les cas pratiques en LBM
François Macary – ASIP Santé
15 mai 2013
GUIDE TECHNIQUE D'ACCREDITATION
POUR L’EVALUATION DES SYSTEMES
INFORMATIQUES EN BIOLOGIE MEDICALE
SH GTA 02

Chapitre 6.2.5
"Agrément de
l'hébergeur des
données"

Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé

2
Le cadre légal et réglementaire
Objectif : organiser le dépôt et la conservation des données de
santé dans des conditions de nature à garantir leur pérennité et
leur confidentialité, les mettre à la disposition des personnes
autorisées selon des modalités définies par contrat, et les
restituer en fin de contrat.
 article L 1111-8 du Code de la Santé Publique
 articles R 1111-9 à R 1111-15-1 du CSP (décret 2006-6 du 4
janvier 2006)

Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé

3
Le champ d'application
Toute personne physique ou morale hébergeant des données de santé
à caractère personnel recueillies à l’occasion d’activités de
prévention, de diagnostic ou de soins pour le compte d’un tiers, doit
être agréée comme hébergeur de données de santé à caractère
personnel.
 Une entité est soumise à l’obligation d’être hébergeur agréé dès lors
qu'elle conserve des données de santé de personnes pour
lesquelles elle n’intervient pas dans la prise en charge médicale.
 Un établissement de santé ou un professionnel de santé n’est pas
soumis à l’agrément pour les données de santé des patients pour
lesquels il intervient dans des activités de prévention, de diagnostic
ou de soins.
Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé

4
Le respect du droit des personnes
Dès lors que l'hébergement des données est lié à un
objectif de mise en partage, le consentement exprès
du patient est requis.
Si l'accès aux données hébergées est limité au seul
établissement de santé ou professionnel de santé qui
les a déposées, ainsi qu'au patient (CSP L 1111-7), le
consentement exprès n'est pas exigé.

Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé

5
Contractualisation de l'hébergement
L'hébergeur doit établir un contrat avec le déposant (établissement de
santé, professionnel de santé ou la personne concernée par les
données).
L'hébergeur peut répondre lui-même à l'ensemble des obligations de
l’activité d’hébergeur de données de santé.
Il peut aussi choisir de reporter la couverture de certaines d’entre-elles :
 sur ses clients par des clauses contractuelles spécifiques ;
 ou sur ses sous-traitants au travers des termes des contrats
qu’il passe avec ces derniers.

Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé

6
Déroulement de la procédure d’agrément
L’agrément
est délivré
pour une
durée de 3
ans, par le
ministre
chargé
de la
santé, après
avis motivé
du
comité
d'agrément
et avis de la
CNIL.

Candidat

Ministère de la santé

Envoi du dossier
de demande

CNIL

Comité d’agrément

Transmission du
dossier pour analyse

Transmission du
dossier pour analyse

Mise à disposition
rapport et
synthèse

Cible : 3 mois
( max 4 mois )

ASIP Santé

< 2 mois
Transmission rapport
et synthèse

Communication
de l’avis CNIL

Cible : 1 mois
( max 2 mois )

Cible : 1 mois
( max 2 mois )

Transmission
de l’avis motivé

Réponse demande
d’agrément

7
Site de l'ASIP Santé : www.esante.gouv.fr
Le référentiel de constitution de dossier :


six formulaires standards (P1, P2, P3, P4, P5, P6) à
renseigner par le candidat, couvrant l'ensemble du recueil
d'informations exigées ;



deux formulaires d’engagement (C1, C2) à signer par le
candidat ;



un guide détaillé pour assister les candidats ;



une FAQ enrichie régulièrement.

La liste des hébergeurs agréés (48 décisions d'agrément
rendues en date du 25/04/13) :
http://esante.gouv.fr/services/referentiels/securite/hebergeurs-agrees
Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé

8
Les cas pratiques pour un LBM
L'entité examinée dans les cas pratiques est le LBM
(CSP L 6212-*).
Ces cas pratiques sont indépendants :
 de la forme juridique du LBM (CSP L 6223-*),
 du cadre d'exercice (privé ou public) du LBM,
 de la répartition LBM / établissement de santé (CSP L 6222-4),
 du nombre de sites que comprend le LBM.

Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé

9
Cas 1 : Données conservées en local

Un LBM qui conserve
par ses propres moyens
les données de santé
des patients pour
lesquels il réalise des
examens n’est pas
soumis à l’agrément.

LBM

SIL

MW
Plateau technique
Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé

10
Cas 2 : LBM sous-traitant
LBM
demandeur

LBM sous-traitant

SIL

MW

Un LBM qui réalise des
examens de biologie
médicale en sous-traitance
pour un autre LBM, est tenu
de conserver pour son
propre compte les données
des patients concernés.
Il n'est donc pas à ce titre
un hébergeur.

Plateau technique
Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé

11
Cas 3 : Base de données externalisée
Hébergeur agréé

LBM

Lorsqu’un LBM souhaite
confier l’hébergement des
données de santé des
patients qu’il prend en
charge à un prestataire tiers,
le LBM est tenu de faire
appel à un hébergeur agréé
à cet effet.
Exemples :
 SIL externalisé en SaaS
 Location d'espace de stockage
numérique
 Serveur de résultats hébergé par
un prestataire tiers

Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé

12
Cas 4 : Mise sous pli des comptes rendus
Prestataire de mise sous pli

CR

LBM

L'externalisation de l'activité
de mise sous pli des
comptes rendus en tant que
telle n’entraine pas
l’obligation d’agrément du
prestataire.
Le LBM porte cependant une
attention particulière à la
confidentialité des échanges.

Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé

13
Cas 5 : SIL mutualisé entre deux LBM

Le LBM A héberge le SIL commun.
Si le LBM A n'intervient dans aucune des phases de l'examen de
biologie médicale pour au moins certains des patients du LBM B,
alors A joue le rôle d’hébergeur pour le compte de B et doit être
agréé à cet effet, et un contrat d’hébergement de données de
santé doit être conclu entre les deux LBM.
Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé

14
Cas 6 : Serveur de résultats
mutualisé entre deux LBM
LBM

LBM
SIL

Résultats
et CR

SIL

Serveur de
résultats mutualisé
Si ce serveur de résultat ne recueille que des résultats de patients
communs et donc pris en charge par les deux LBM, le LBM qui héberge
le serveur de résultat n’est pas soumis à l’agrément.
En revanche, si ce serveur a vocation à contenir des données de
patients qui ne sont pas pris en commun par les deux LBM, le LBM qui
héberge le serveur doit être agréé pour l’hébergement et un contrat
d'hébergement doit être passé entre les deux LBM.
Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé

15
Merci.
François Macary – ASIP Santé
Congrès SFIL, 15 mai 2013

Más contenido relacionado

La actualidad más candente

Les relations avec les assureurs ( Andréa Rudaz, Hôpitaux universitaires de G...
Les relations avec les assureurs ( Andréa Rudaz, Hôpitaux universitaires de G...Les relations avec les assureurs ( Andréa Rudaz, Hôpitaux universitaires de G...
Les relations avec les assureurs ( Andréa Rudaz, Hôpitaux universitaires de G...Paianet - Connecting Healthcare
 
2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolution2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolutionASIP Santé
 
20171221-7 jni-atelier hds
20171221-7 jni-atelier hds20171221-7 jni-atelier hds
20171221-7 jni-atelier hdsASIP Santé
 
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilitéASIP Santé
 
2013-05-28 ASIP Santé HIT "Actualité juridique de la e-santé"
2013-05-28 ASIP Santé HIT  "Actualité juridique de la e-santé"2013-05-28 ASIP Santé HIT  "Actualité juridique de la e-santé"
2013-05-28 ASIP Santé HIT "Actualité juridique de la e-santé"ASIP Santé
 
Circulaire DPI ARS 29/07/2013
Circulaire DPI ARS 29/07/2013Circulaire DPI ARS 29/07/2013
Circulaire DPI ARS 29/07/2013Market iT
 
Contribution n°9 - GIP-MDS
Contribution n°9 - GIP-MDSContribution n°9 - GIP-MDS
Contribution n°9 - GIP-MDSOlivier_envo
 
HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...
HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...
HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...ASIP Santé
 
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...ASIP Santé
 
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...ASIP Santé
 
Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...ASIP Santé
 
Mr Nepomiastchy H2AD EHealth
Mr Nepomiastchy H2AD EHealthMr Nepomiastchy H2AD EHealth
Mr Nepomiastchy H2AD EHealthIDATE DigiWorld
 
Médecins libéraux : modalités déclaratives de création de cabinet secondaire
Médecins libéraux : modalités déclaratives de création de cabinet secondaireMédecins libéraux : modalités déclaratives de création de cabinet secondaire
Médecins libéraux : modalités déclaratives de création de cabinet secondaireSociété Tripalio
 

La actualidad más candente (13)

Les relations avec les assureurs ( Andréa Rudaz, Hôpitaux universitaires de G...
Les relations avec les assureurs ( Andréa Rudaz, Hôpitaux universitaires de G...Les relations avec les assureurs ( Andréa Rudaz, Hôpitaux universitaires de G...
Les relations avec les assureurs ( Andréa Rudaz, Hôpitaux universitaires de G...
 
2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolution2016 12-14 colloque ssi-loi informatique et libertés _ évolution
2016 12-14 colloque ssi-loi informatique et libertés _ évolution
 
20171221-7 jni-atelier hds
20171221-7 jni-atelier hds20171221-7 jni-atelier hds
20171221-7 jni-atelier hds
 
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité
20171123 9 label esanté maisons et centres de santé_séminaire interopérabilité
 
2013-05-28 ASIP Santé HIT "Actualité juridique de la e-santé"
2013-05-28 ASIP Santé HIT  "Actualité juridique de la e-santé"2013-05-28 ASIP Santé HIT  "Actualité juridique de la e-santé"
2013-05-28 ASIP Santé HIT "Actualité juridique de la e-santé"
 
Circulaire DPI ARS 29/07/2013
Circulaire DPI ARS 29/07/2013Circulaire DPI ARS 29/07/2013
Circulaire DPI ARS 29/07/2013
 
Contribution n°9 - GIP-MDS
Contribution n°9 - GIP-MDSContribution n°9 - GIP-MDS
Contribution n°9 - GIP-MDS
 
HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...
HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...
HIT 2017 - ASIP Santé - Atelier N°4 Identification et authentification en éta...
 
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
 
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
 
Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...
 
Mr Nepomiastchy H2AD EHealth
Mr Nepomiastchy H2AD EHealthMr Nepomiastchy H2AD EHealth
Mr Nepomiastchy H2AD EHealth
 
Médecins libéraux : modalités déclaratives de création de cabinet secondaire
Médecins libéraux : modalités déclaratives de création de cabinet secondaireMédecins libéraux : modalités déclaratives de création de cabinet secondaire
Médecins libéraux : modalités déclaratives de création de cabinet secondaire
 

Similar a 2013-05 SFIL "Hébergement des données – Obligations, modalités d’application du décret et organismes de contrôle"

Sauvegarde de données de santé
Sauvegarde de données de santéSauvegarde de données de santé
Sauvegarde de données de santéKiwi Backup
 
Support reglement donnees de sante
Support reglement donnees de santeSupport reglement donnees de sante
Support reglement donnees de santeKiwi Backup
 
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"ASIP Santé
 
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...ASIP Santé
 
Formation administrateur d'assurance collective 2015: Partie #2
Formation administrateur d'assurance collective 2015: Partie #2Formation administrateur d'assurance collective 2015: Partie #2
Formation administrateur d'assurance collective 2015: Partie #2GFA Services Financiers
 
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...Lexing - Belgium
 
Coffre-fort Salarié : pour les questionnaires RPS et QVT
Coffre-fort Salarié : pour les questionnaires RPS et QVTCoffre-fort Salarié : pour les questionnaires RPS et QVT
Coffre-fort Salarié : pour les questionnaires RPS et QVTBlueKanGo
 
Information Dossier Médical Personnel DMP
Information Dossier Médical Personnel DMPInformation Dossier Médical Personnel DMP
Information Dossier Médical Personnel DMPADPAssurances
 
Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...yann le gigan
 
Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé ASIP Santé
 
Objets connectés de santé qu’implique le statut de dm
Objets connectés de santé qu’implique le statut de dmObjets connectés de santé qu’implique le statut de dm
Objets connectés de santé qu’implique le statut de dmMarket iT
 
HAS - Journée des fabricants : Le circuit des dispositifs médicaux dans le sy...
HAS - Journée des fabricants : Le circuit des dispositifs médicaux dans le sy...HAS - Journée des fabricants : Le circuit des dispositifs médicaux dans le sy...
HAS - Journée des fabricants : Le circuit des dispositifs médicaux dans le sy...Haute Autorité de Santé
 
Guide cnom-cnil : RGPD : le Conseil National de l’Ordre des Médecins et la CN...
Guide cnom-cnil : RGPD : le Conseil National de l’Ordre des Médecins et la CN...Guide cnom-cnil : RGPD : le Conseil National de l’Ordre des Médecins et la CN...
Guide cnom-cnil : RGPD : le Conseil National de l’Ordre des Médecins et la CN...Market iT
 
Guide CNIL CNOM RGPD Médecins
Guide CNIL CNOM RGPD MédecinsGuide CNIL CNOM RGPD Médecins
Guide CNIL CNOM RGPD MédecinsSociété Tripalio
 

Similar a 2013-05 SFIL "Hébergement des données – Obligations, modalités d’application du décret et organismes de contrôle" (14)

Sauvegarde de données de santé
Sauvegarde de données de santéSauvegarde de données de santé
Sauvegarde de données de santé
 
Support reglement donnees de sante
Support reglement donnees de santeSupport reglement donnees de sante
Support reglement donnees de sante
 
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
2013-11-21 ASIP Santé JNI "Point d’avancement PGSSI Santé"
 
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
2015-05-20 Atelier N°8 SSA 2015 "Eclairages sur la loi de modernisation de no...
 
Formation administrateur d'assurance collective 2015: Partie #2
Formation administrateur d'assurance collective 2015: Partie #2Formation administrateur d'assurance collective 2015: Partie #2
Formation administrateur d'assurance collective 2015: Partie #2
 
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
earlegal #5 - Comment protéger l’investissement de mon entreprise dans un pro...
 
Coffre-fort Salarié : pour les questionnaires RPS et QVT
Coffre-fort Salarié : pour les questionnaires RPS et QVTCoffre-fort Salarié : pour les questionnaires RPS et QVT
Coffre-fort Salarié : pour les questionnaires RPS et QVT
 
Information Dossier Médical Personnel DMP
Information Dossier Médical Personnel DMPInformation Dossier Médical Personnel DMP
Information Dossier Médical Personnel DMP
 
Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...Apports du projet de loi de santé en matière de dématérialisation des données...
Apports du projet de loi de santé en matière de dématérialisation des données...
 
Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé
 
Objets connectés de santé qu’implique le statut de dm
Objets connectés de santé qu’implique le statut de dmObjets connectés de santé qu’implique le statut de dm
Objets connectés de santé qu’implique le statut de dm
 
HAS - Journée des fabricants : Le circuit des dispositifs médicaux dans le sy...
HAS - Journée des fabricants : Le circuit des dispositifs médicaux dans le sy...HAS - Journée des fabricants : Le circuit des dispositifs médicaux dans le sy...
HAS - Journée des fabricants : Le circuit des dispositifs médicaux dans le sy...
 
Guide cnom-cnil : RGPD : le Conseil National de l’Ordre des Médecins et la CN...
Guide cnom-cnil : RGPD : le Conseil National de l’Ordre des Médecins et la CN...Guide cnom-cnil : RGPD : le Conseil National de l’Ordre des Médecins et la CN...
Guide cnom-cnil : RGPD : le Conseil National de l’Ordre des Médecins et la CN...
 
Guide CNIL CNOM RGPD Médecins
Guide CNIL CNOM RGPD MédecinsGuide CNIL CNOM RGPD Médecins
Guide CNIL CNOM RGPD Médecins
 

Más de ASIP Santé

Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique " Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique " ASIP Santé
 
Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information ASIP Santé
 
Point d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP SantéPoint d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP SantéASIP Santé
 
L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsASIP Santé
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE EuropeASIP Santé
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireASIP Santé
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)ASIP Santé
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiementASIP Santé
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssantéASIP Santé
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabiliteASIP Santé
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsanteASIP Santé
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-insASIP Santé
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpdASIP Santé
 
20171221-6 jni-marches
20171221-6 jni-marches20171221-6 jni-marches
20171221-6 jni-marchesASIP Santé
 

Más de ASIP Santé (20)

Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique " Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique "
 
Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Point d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP SantéPoint d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP Santé
 
L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industriels
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE Europe
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaire
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssanté
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsante
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-ins
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpd
 
20171221-6 jni-marches
20171221-6 jni-marches20171221-6 jni-marches
20171221-6 jni-marches
 

Último

antalgique cours 3 année faculté .pptx
antalgique cours 3 année  faculté  .pptxantalgique cours 3 année  faculté  .pptx
antalgique cours 3 année faculté .pptxDjacemBelmokre
 
Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...
Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...
Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...nadirmiry1
 
Phytochemical profile and antioxidant activity of two varieties of dates (Pho...
Phytochemical profile and antioxidant activity of two varieties of dates (Pho...Phytochemical profile and antioxidant activity of two varieties of dates (Pho...
Phytochemical profile and antioxidant activity of two varieties of dates (Pho...ilham guercif
 
Syndrome coronarien aigu avec ST plus ST
Syndrome coronarien aigu avec ST plus STSyndrome coronarien aigu avec ST plus ST
Syndrome coronarien aigu avec ST plus STFatimaOulhouss1
 
Amibiase Cours diagnostic biologique .pptx
Amibiase Cours diagnostic biologique .pptxAmibiase Cours diagnostic biologique .pptx
Amibiase Cours diagnostic biologique .pptxMohamedArjdali
 
Traitement_Palu Grave_ Janv 2023..pdf RDc
Traitement_Palu Grave_ Janv 2023..pdf RDcTraitement_Palu Grave_ Janv 2023..pdf RDc
Traitement_Palu Grave_ Janv 2023..pdf RDcnuriel683
 

Último (6)

antalgique cours 3 année faculté .pptx
antalgique cours 3 année  faculté  .pptxantalgique cours 3 année  faculté  .pptx
antalgique cours 3 année faculté .pptx
 
Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...
Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...
Histologie du Tube Digestif (Chapitre 2/3 de l'Histologie du l'appareil diges...
 
Phytochemical profile and antioxidant activity of two varieties of dates (Pho...
Phytochemical profile and antioxidant activity of two varieties of dates (Pho...Phytochemical profile and antioxidant activity of two varieties of dates (Pho...
Phytochemical profile and antioxidant activity of two varieties of dates (Pho...
 
Syndrome coronarien aigu avec ST plus ST
Syndrome coronarien aigu avec ST plus STSyndrome coronarien aigu avec ST plus ST
Syndrome coronarien aigu avec ST plus ST
 
Amibiase Cours diagnostic biologique .pptx
Amibiase Cours diagnostic biologique .pptxAmibiase Cours diagnostic biologique .pptx
Amibiase Cours diagnostic biologique .pptx
 
Traitement_Palu Grave_ Janv 2023..pdf RDc
Traitement_Palu Grave_ Janv 2023..pdf RDcTraitement_Palu Grave_ Janv 2023..pdf RDc
Traitement_Palu Grave_ Janv 2023..pdf RDc
 

2013-05 SFIL "Hébergement des données – Obligations, modalités d’application du décret et organismes de contrôle"

  • 1. Agrément de l'hébergeur de données - Cadre juridique - Procédure - Les cas pratiques en LBM François Macary – ASIP Santé 15 mai 2013
  • 2. GUIDE TECHNIQUE D'ACCREDITATION POUR L’EVALUATION DES SYSTEMES INFORMATIQUES EN BIOLOGIE MEDICALE SH GTA 02 Chapitre 6.2.5 "Agrément de l'hébergeur des données" Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé 2
  • 3. Le cadre légal et réglementaire Objectif : organiser le dépôt et la conservation des données de santé dans des conditions de nature à garantir leur pérennité et leur confidentialité, les mettre à la disposition des personnes autorisées selon des modalités définies par contrat, et les restituer en fin de contrat.  article L 1111-8 du Code de la Santé Publique  articles R 1111-9 à R 1111-15-1 du CSP (décret 2006-6 du 4 janvier 2006) Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé 3
  • 4. Le champ d'application Toute personne physique ou morale hébergeant des données de santé à caractère personnel recueillies à l’occasion d’activités de prévention, de diagnostic ou de soins pour le compte d’un tiers, doit être agréée comme hébergeur de données de santé à caractère personnel.  Une entité est soumise à l’obligation d’être hébergeur agréé dès lors qu'elle conserve des données de santé de personnes pour lesquelles elle n’intervient pas dans la prise en charge médicale.  Un établissement de santé ou un professionnel de santé n’est pas soumis à l’agrément pour les données de santé des patients pour lesquels il intervient dans des activités de prévention, de diagnostic ou de soins. Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé 4
  • 5. Le respect du droit des personnes Dès lors que l'hébergement des données est lié à un objectif de mise en partage, le consentement exprès du patient est requis. Si l'accès aux données hébergées est limité au seul établissement de santé ou professionnel de santé qui les a déposées, ainsi qu'au patient (CSP L 1111-7), le consentement exprès n'est pas exigé. Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé 5
  • 6. Contractualisation de l'hébergement L'hébergeur doit établir un contrat avec le déposant (établissement de santé, professionnel de santé ou la personne concernée par les données). L'hébergeur peut répondre lui-même à l'ensemble des obligations de l’activité d’hébergeur de données de santé. Il peut aussi choisir de reporter la couverture de certaines d’entre-elles :  sur ses clients par des clauses contractuelles spécifiques ;  ou sur ses sous-traitants au travers des termes des contrats qu’il passe avec ces derniers. Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé 6
  • 7. Déroulement de la procédure d’agrément L’agrément est délivré pour une durée de 3 ans, par le ministre chargé de la santé, après avis motivé du comité d'agrément et avis de la CNIL. Candidat Ministère de la santé Envoi du dossier de demande CNIL Comité d’agrément Transmission du dossier pour analyse Transmission du dossier pour analyse Mise à disposition rapport et synthèse Cible : 3 mois ( max 4 mois ) ASIP Santé < 2 mois Transmission rapport et synthèse Communication de l’avis CNIL Cible : 1 mois ( max 2 mois ) Cible : 1 mois ( max 2 mois ) Transmission de l’avis motivé Réponse demande d’agrément 7
  • 8. Site de l'ASIP Santé : www.esante.gouv.fr Le référentiel de constitution de dossier :  six formulaires standards (P1, P2, P3, P4, P5, P6) à renseigner par le candidat, couvrant l'ensemble du recueil d'informations exigées ;  deux formulaires d’engagement (C1, C2) à signer par le candidat ;  un guide détaillé pour assister les candidats ;  une FAQ enrichie régulièrement. La liste des hébergeurs agréés (48 décisions d'agrément rendues en date du 25/04/13) : http://esante.gouv.fr/services/referentiels/securite/hebergeurs-agrees Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé 8
  • 9. Les cas pratiques pour un LBM L'entité examinée dans les cas pratiques est le LBM (CSP L 6212-*). Ces cas pratiques sont indépendants :  de la forme juridique du LBM (CSP L 6223-*),  du cadre d'exercice (privé ou public) du LBM,  de la répartition LBM / établissement de santé (CSP L 6222-4),  du nombre de sites que comprend le LBM. Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé 9
  • 10. Cas 1 : Données conservées en local Un LBM qui conserve par ses propres moyens les données de santé des patients pour lesquels il réalise des examens n’est pas soumis à l’agrément. LBM SIL MW Plateau technique Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé 10
  • 11. Cas 2 : LBM sous-traitant LBM demandeur LBM sous-traitant SIL MW Un LBM qui réalise des examens de biologie médicale en sous-traitance pour un autre LBM, est tenu de conserver pour son propre compte les données des patients concernés. Il n'est donc pas à ce titre un hébergeur. Plateau technique Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé 11
  • 12. Cas 3 : Base de données externalisée Hébergeur agréé LBM Lorsqu’un LBM souhaite confier l’hébergement des données de santé des patients qu’il prend en charge à un prestataire tiers, le LBM est tenu de faire appel à un hébergeur agréé à cet effet. Exemples :  SIL externalisé en SaaS  Location d'espace de stockage numérique  Serveur de résultats hébergé par un prestataire tiers Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé 12
  • 13. Cas 4 : Mise sous pli des comptes rendus Prestataire de mise sous pli CR LBM L'externalisation de l'activité de mise sous pli des comptes rendus en tant que telle n’entraine pas l’obligation d’agrément du prestataire. Le LBM porte cependant une attention particulière à la confidentialité des échanges. Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé 13
  • 14. Cas 5 : SIL mutualisé entre deux LBM Le LBM A héberge le SIL commun. Si le LBM A n'intervient dans aucune des phases de l'examen de biologie médicale pour au moins certains des patients du LBM B, alors A joue le rôle d’hébergeur pour le compte de B et doit être agréé à cet effet, et un contrat d’hébergement de données de santé doit être conclu entre les deux LBM. Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé 14
  • 15. Cas 6 : Serveur de résultats mutualisé entre deux LBM LBM LBM SIL Résultats et CR SIL Serveur de résultats mutualisé Si ce serveur de résultat ne recueille que des résultats de patients communs et donc pris en charge par les deux LBM, le LBM qui héberge le serveur de résultat n’est pas soumis à l’agrément. En revanche, si ce serveur a vocation à contenir des données de patients qui ne sont pas pris en commun par les deux LBM, le LBM qui héberge le serveur doit être agréé pour l’hébergement et un contrat d'hébergement doit être passé entre les deux LBM. Congrès SFIL - 15 mai 2013 - Agrément des Hébergeurs de Données de Santé 15
  • 16. Merci. François Macary – ASIP Santé Congrès SFIL, 15 mai 2013