De nos jours, des outils numériques, notamment à travers des objets ou appareils connectés, mesurent, analysent, stockent et parfois partagent nos données de santé : c’est ce que l’on appelle la e-santé. Il est devenu quasiment impossible d’y échapper, quel que soit notre âge et notre état de santé. Il devient donc indispensable, du fait que la santé est un sujet qui nécessite des précautions particulières, d’apprendre à se servir à bon escient et avec éthique des nouvelles technologies de l’information et la communication appliquées à ce sujet sensible qu’est notre santé.
C’est pourquoi le CISS (Collectif Interassociatif sur la Santé) vient d’émettre une série de conseils pour aider les usagers du système de santé à renforcer leurs droits et leurs capacités autour de la e-santé (www.leciss.org/esante-conseilsciss).
Il s’agit de 10 grands principes que 66 Millions d’IMpatients vous propose de découvrir en vous présentant chaque jour un exemple d’application pratique de chacun de ces 10 conseils de bon usage de la e-santé prônés par le Collectif Interassociatif Sur la Santé.
PRINCIPE N°9 :

APPLICATION PRATIQUE : LA SÉCURTIÉ DES DONNÉES DE SANTÉ EN LIGNE
De plus en plus de sites et d’applications sur le thème de la santé précisent que vos données sont sauvegardées chez un hébergeur de données de santé agréé par le ministère de la Santé. Le fait est qu’en France, lorsque l’on collecte des informations sur la santé des personnes et que l’on décide de les stocker chez un tiers (ce que beaucoup de sites et applis font), c’est obligatoire de choisir un hébergeur de données de santé agréé…
Que dit la loi ?
En France la loi inscrite au code de la santé publique protège les usagers dans ce sens et l’article L1111-8 précise que « Toute personne qui héberge des données de santé à caractère personnel recueillies à l’occasion d’activités de prévention, de diagnostic, de soins ou de suivi social et médico-social, pour le compte de personnes physiques ou morales à l’origine de la production ou du recueil desdites données ou pour le compte du patient lui-même, doit être agréée à cet effet. Cet hébergement, quel qu’en soit le support, papier ou électronique, est réalisé après que la personne prise en charge en a été dûment informée et sauf opposition pour un motif légitime. »
L’agrément concerne qui en France ?
Les éditeurs de sites internet ou d’applications reçoivent, analysent et stockent parfois d’énormes quantité de données. Pour cela, ils peuvent faire appel à des sociétés externes que l’on appelle des hébergeurs. Lorsqu’il s’agit de données de santé concernant le territoire français, les hébergeurs en question doivent obtenir un agrément qui encadre la façon dont ils organisent, sécurisent, conservent et restituent ces données. L’agrément est remis par le ministère de la Santé pour une durée de 3 ans, avec l’accord de la CNIL (Commission nationale de l’informatique et des libertés) et d’un comité d’agrément. Précisons que ces hébergeurs peuvent aussi être amenés à stocker des données traitées par des professionnels ou des établissements de santé.
Les hébergeurs étrangers peuvent également recevoir cet agrément et seront tenus de garantir leur confidentialité et leur sécurité avec le même niveau d’exigence.
A ce jour, 92 sociétés ou organismes sont agréées (voir la liste ici).
Et si mes données de santé voyagent ?
Si en France le système est encadré par la loi, il n’en est pas forcément de même dans le reste du monde. Soyez vigilants si vous confiez des données personnelles de santé numérisées à l’étranger, elles ne seront peut-être pas protégées par les mêmes dispositions. Sans s’inquiéter outre mesure, de nombreux pays disposant aujourd’hui d’équivalents de notre CNIL, il faut tout de même avoir conscience du caractère précieux des informations de santé pour de nombreux acteurs économiques.
Prenons garde de ne pas numériser n’importe comment, ni auprès de n’importe qui, nos données personnelles de santé, qui commencent parfois tout simplement, en précisant notre taille et notre poids sur une application web qui nous semble très anodine…
CONSEILS DE BON USAGE DU CISS :
Le CISS, dans sa note parue le 12 septembre 2016 « POUR UN PATIENT ACTEUR DE LA QUALITE DE SON PARCOURS DE SANTE. Le numérique en santé », propose pour améliorer l’usage du numérique au service de l’usage collectif et pertinent des données de santé dans une perspective de santé publique :
1/ De s’assurer évidemment que la collecte des données de santé soient effectuées selon les exigences légales.
2/ Que les conditions générales d’utilisation des applications ou services de la e-santé soient explicites et compréhensibles. Elles sont en général aujourd’hui longues, complexes et illisibles.
3/ D’appliquer le principe du consentement éclairé et explicite dès lors que les données de santé d’une personne sont utilisées à des fins de recherche.
4/ Que la collecte et l’exploitation des données de santé soient motivées par le double objectif de servir les intérêts de santé publique et de développer des approches médico-économiques de la santé.
Sur le même sujet
Articles en relation
-
Pour un développement éthique et responsable de la E-santé
De nos jours, des outils numériques, notamment à travers des objets ou appareils connectés, mesurent, analysent, stockent et parfois partagent... -
« Dossier Prise de RDV en ligne » – Cet outil pratique est-il véritablement éthique ?
Le point sur les jalons existants qui garantissent un usage vertueux des informations sensibles renseignées par les internautes ayant recours... -
Gaming et handicap avec l’APF Gaming
L’e-gaming tisse sa toile au sein d’APF France Handicap avec le projet “Game Access” porté par les délégations alsaciennes. L’objectif...


