La CNIL met en demeure plusieurs établissements de santé sur des accès illégitimes au dossier patient informatisé et propose des recommandations pour éviter ces manquements

Le dossier patient informatisé (DPI) se définit comme la fonction d’un système d’information hospitalier qui a vocation à stocker l’ensemble des documents liés au parcours de soins du patient au sein d’un établissement de santé. Le DPI centralise donc l’ensemble des données de santé des patients pris en charges au sein d’un établissement de santé et...

Lire

La CNIL autorise avec regret l’hébergement d’un nouvel entrepôt de données de santé mis en œuvre par la Plateforme des Données de Santé par Microsoft

La CNIL a très récemment publié la délibération n°2023-146 du 21 décembre 2023, qui autorise le groupement d’intérêt public « Plateforme des données de santé » (ci-après « PDS ») à mettre en œuvre un traitement automatisé de données à caractère personnel ayant pour finalité la constitution d’un entrepôt de données dans le domaine de la santé, dénommé « EMC2 »,...

Lire

La société Amazon France Logistique sanctionnée par la CNIL pour la mise en place d’un système de surveillance de ses salariés excessivement intrusif

Dans sa décision du 27 décembre 2023, la Commission nationale de l’Informatique et des Libertés (« CNIL ») a sanctionné la société Amazon Logistique France en raison de plusieurs manquements au RGPD. En effet, après plusieurs contrôles effectués par la CNIL au sein de la société en 2019, celle-ci constate d’abord que les salariés travaillant dans les...

Lire

La société Yahoo Emea Limited sanctionnée par la CNIL

Dans sa décision rendue le 29 décembre 2023, la Commission nationale de l’Informatique et des Libertés (« CNIL ») sanctionne la société Yahoo Emea Limited à une amende de 10 millions d’euros en raison de deux manquements. Le premier manquement relevé par la Commission porte sur le non respect des règles relatives au dépôt des cookies. La société a...

Lire