Accueil > Social > Fuites de données personnelles de santé : illustration pratique

Plan local d’urbanisme : les règles ont changé ?

Un lotisseur missionne un géomètre-expert en vue d’aménager un lotissement avec pour ordre d’optimiser l’emprise au sol des parcelles créées en fonction des possibilités offertes par le plan local d’urbanisme. Un objectif non respecté par le géomètre-expert, qui se...

lire plus

Certiphytos : une durée de validité prorogée d’un an ?

Les agriculteurs qui utilisent des produits phytopharmaceutiques dans le cadre de leur activité professionnelle doivent justifier d’un certificat dont la durée de validité est limitée dans le temps, ce qui implique leur renouvellement périodique. Une durée de validité...

lire plus

Clôture des espaces naturels : du nouveau

Une loi de 2023 prévoit de réglementer l’engrillagement des espaces naturels afin de faciliter la libre circulation de la faune sauvage dans les zones naturelles ou forestières. Quelques précisions viennent d’être apportées à ce sujet, qui visent spécifiquement les...

lire plus

Restaurants collectifs : transmettez vos données !

Les restaurants collectifs à la charge des personnes publiques doivent leur transmettre certaines données à des fins statistiques. Des facilités de transmission de données ont été mises en place pour les précédentes déclarations. Vont-elles être prolongées...

lire plus

Fuites de données personnelles de santé : illustration pratique

Mai 12, 2022 | Actu

Fuites de données personnelles de santé : la Cnil sévit !

Une fuite de données personnelles de santé massive a eu lieu sur le Web : près de 500 000 personnes ont vu leur nom, prénoms, numéro de sécurité sociale, nom du médecin prescripteur, date de l’examen, etc. publiés.

La Cnil (Commission nationale de l’informatique et des libertés) a alors mené son enquête, qui a abouti au prononcé d’une amende de 1,5 M€ après constatation des manquements suivants :

manquement à l’obligation d’assurer la sécurité des données personnelles dans le cadre des opérations de migration d’un logiciel vers un autre :○ absence de procédure spécifique pour les opérations de migration de données ;○ absence de chiffrement des données personnelles stockées sur le serveur problématique ;○ absence d’effacement automatique des données après migration vers l’autre logiciel ;○ absence d’authentification requise depuis internet pour accéder à la zone publique du serveur ;○ utilisation de comptes utilisateurs partagés entre plusieurs salariés sur la zone privée du serveur ;○ absence de procédure de supervision et de remontée d’alertes de sécurité sur le serveur ;manquement à l’obligation, pour le sous-traitant, de respecter les instructions du responsable de traitement : la société a extrait un volume de données plus important que celui requis ;manquement à l’obligation d’encadrer par un acte juridique formalisé les traitements effectués pour le compte du responsable de traitement : les conditions générales de vente et les contrats de maintenance ne contenaient pas les mentions requises.

Source : Actualité du 21 avril 2022 de la Cnil

Fuites de données personnelles de santé : illustration pratique © Copyright WebLex – 2022

Share This