Accueil > Social > Fuites de données personnelles de santé : illustration pratique

Grippe aviaire : les beaux jours sont là !

La baisse de la circulation du virus de la grippe aviaire amorcée ces derniers mois semble se confirmer. Après une baisse du niveau d’alerte fin mars 2024, le niveau est de nouveau réévalué…Influenza aviaire : tendance à la baisse confirméeAprès que le niveau de...

lire plus

Tourisme : de nouveaux labels pour promouvoir son activité

Pour promouvoir une activité touristique, l’obtention d’un label est un plus. Justement, de nouveaux labels d’État viennent de voir le jour, destinés à valoriser le tourisme en France. Qui peut les obtenir ?Des labels d’État pour promouvoir le tourismeUne nouvelle...

lire plus

Loi bien-vieillir acte 4 : nouvelles mesures pour les Ehpad

Parce que l’Ehpad a une solution importante parmi les solutions d’accueil de nos aînés, la loi bien-vieillir apporte de nouvelles mesures pour renforcer les contrôles et les informations à disposition des résidents et de leurs proches. À côté de cela, d’autres règles...

lire plus

Prime partage de la valeur : une clarification bienvenue ?

Depuis le 1er décembre 2023, le régime de la prime partage de la valeur (PPV) a été modifié. Notamment, les employeurs ont désormais la possibilité de verser 2 primes par année civile tout en bénéficiant des exonérations fiscales prévues. Mais quelle est l’incidence...

lire plus

Fuites de données personnelles de santé : illustration pratique

Mai 12, 2022 | Actu

Fuites de données personnelles de santé : la Cnil sévit !

Une fuite de données personnelles de santé massive a eu lieu sur le Web : près de 500 000 personnes ont vu leur nom, prénoms, numéro de sécurité sociale, nom du médecin prescripteur, date de l’examen, etc. publiés.

La Cnil (Commission nationale de l’informatique et des libertés) a alors mené son enquête, qui a abouti au prononcé d’une amende de 1,5 M€ après constatation des manquements suivants :

manquement à l’obligation d’assurer la sécurité des données personnelles dans le cadre des opérations de migration d’un logiciel vers un autre :○ absence de procédure spécifique pour les opérations de migration de données ;○ absence de chiffrement des données personnelles stockées sur le serveur problématique ;○ absence d’effacement automatique des données après migration vers l’autre logiciel ;○ absence d’authentification requise depuis internet pour accéder à la zone publique du serveur ;○ utilisation de comptes utilisateurs partagés entre plusieurs salariés sur la zone privée du serveur ;○ absence de procédure de supervision et de remontée d’alertes de sécurité sur le serveur ;manquement à l’obligation, pour le sous-traitant, de respecter les instructions du responsable de traitement : la société a extrait un volume de données plus important que celui requis ;manquement à l’obligation d’encadrer par un acte juridique formalisé les traitements effectués pour le compte du responsable de traitement : les conditions générales de vente et les contrats de maintenance ne contenaient pas les mentions requises.

Source : Actualité du 21 avril 2022 de la Cnil

Fuites de données personnelles de santé : illustration pratique © Copyright WebLex – 2022

Share This