Quelles informations couvrent les données à caractère personnel concernant la santé ?
Les informations relatives à la santé physique ou mentale, passée, présente ou future, d’une personne physique.
Quelles données issues des soins peuvent révéler l’état de santé d’une personne ?
Les données issues de la prestation de soins.
Que révèlent directement les données de santé par nature ?
Une information médicale.
Quand les données de santé par combinaison deviennent-elles révélatrices ?
Lorsqu’elles sont croisées.
Quel rôle caractérise les données de santé par destination ?
Elles sont utilisées dans un parcours de soins ou associées à une prise en charge médicale.
Quels textes encadrent la collecte des données de santé ?
Le RGPD et la loi Informatique et Libertés.
Quelle est la règle par défaut concernant la collecte des données de santé ?
Elle est interdite, sauf exception.
Quelles exceptions autorisent la collecte des données de santé ?
Le consentement explicite ou un motif d’intérêt public pour la recherche.
Qu’impose le principe de minimisation lors de la collecte des données de santé ?
Recueillir uniquement les données strictement nécessaires au suivi médical ou à la prise en charge.
Quels principes composent la triade CIA en sécurité des données de santé ?
La confidentialité, l’intégrité et la disponibilité.
Qui peut accéder aux données de santé selon le principe de confidentialité ?
Les personnes autorisées.
Quelles propriétés les données de santé conservent-elles selon le principe d’intégrité ?
Elles restent exactes et ne sont pas modifiées par une personne non autorisée.
Quand les données de santé doivent-elles être accessibles selon le principe de disponibilité ?
Au bon moment et sans retard.
Quels droits les patients possèdent-ils sur leurs données personnelles ?
Les droits à l’information, à l’accès, à la rectification, à l’effacement, à l’opposition, à la limitation et à la portabilité.
Quel principe la loi Informatique et Libertés et l’article 9 du RGPD posent-ils pour le traitement des données de santé ?
Le traitement est en principe interdit, sous réserve des exceptions prévues par ces textes.
Quel rôle le professionnel de santé assume-t-il pour les données de ses patients ?
Il est responsable du traitement.
Quelles responsabilités le professionnel de santé engage-t-il en cas de manquement ?
Sa responsabilité civile, pénale, disciplinaire et administrative.
Quelles mesures le praticien doit-il mettre en place contre les accès non autorisés ?
Des mesures techniques de sécurité.
Que doit expliquer clairement le praticien au patient concernant ses données ?
Leur durée de conservation.
Quels hébergements le praticien doit-il utiliser pour les données de santé ?
Des solutions d’hébergement certifiées.
Quelles sont les trois étapes du cycle de vie des données de santé ?
L’utilisation courante, l’archivage intermédiaire et l’archivage définitif.
Quel article du code pénal sanctionne la divulgation illicite ou la violation du secret professionnel ?
L’article 226-13.
Quelle peine maximale accompagne cette infraction selon l’article 226-13 du code pénal ?
Un an d’emprisonnement et 15 000 € d’amende.
Quelle condition rend une donnée de mesure donnée de santé ?
Elle permet de déduire une information sur l’état de santé d’une personne.
Quelles sont les principales sources possibles des données de santé ?
L’identification à des fins de soins, un examen corporel ou biologique, ou des informations de santé.
Quels types d’informations de santé peuvent constituer des données de santé ?
Celles portant sur une maladie, un handicap, un risque de maladie, des antécédents, un traitement ou un état physiologique ou biomédical.
Quels exemples illustrent les données de santé par nature ?
Un résultat de test PCR, une radiographie, un taux de glycémie ou un diagnostic de maladie.
Que permettent de calculer le poids et la taille combinés dans l’exemple ?
Un IMC révélant une obésité.
Quels exemples illustrent les données de santé par destination ?
Une photo de visage destinée à une chirurgie esthétique, un lieu d’hospitalisation associé à l’identité ou une facture de soins.
Qui doit réaliser le stockage numérique des données de santé ?
Un Hébergeur de Données de Santé certifié.
Quels acteurs participent à la collecte primaire des données de santé ?
Les professionnels et structures de soins, ainsi que les patients via des auto-questionnaires ou des applications connectées.
Quel organisme gère le SNDS et centralise remboursements et actes médicaux ?
La CNAM.
Quel est le rôle du Health Data Hub ?
Faciliter l’accès sécurisé aux données pour la recherche et l’innovation.
Quels textes encadrent les droits des patients sur leurs données de santé ?
Le RGPD et le code de la santé publique.
Que permet le droit d’accès au dossier médical ?
Le patient peut consulter son dossier et en obtenir une copie, directement ou par l’intermédiaire d’un médecin de son choix.
Quelle obligation peut limiter le droit à l’effacement d’un dossier médical ?
Les obligations légales de conservation.
Dans quels cas le droit d’opposition ne s’applique-t-il pas ?
Lorsque le traitement relève d’une obligation légale ou est médicalement nécessaire.
Que permet le droit à la portabilité des données ?
Récupérer certaines données fournies par la personne dans un format lisible pour les transmettre à un tiers.
Quels textes encadrent la protection des données de santé ?
La loi Informatique et Libertés, le RGPD et le code de la santé publique.
À quoi correspond l’utilisation courante d’une donnée de santé ?
À une donnée active utilisée par les services chargés de mettre en œuvre le traitement.
Quel exemple illustre l’utilisation courante d’une donnée de santé ?
Le dossier médical d’une personne hospitalisée.
Quel intérêt peut conserver une donnée en archivage intermédiaire ?
Un intérêt administratif ou légal.
Quand une donnée relève-t-elle de l’archivage intermédiaire ?
Lorsqu’elle n’est plus active pour atteindre un objectif, mais conserve un intérêt administratif ou légal.
Combien de temps une donnée est-elle conservée en archivage définitif ?
Pendant une durée définie par la loi.
Que peut entraîner la responsabilité civile pour le patient victime d’un préjudice ?
Des dommages et intérêts.
Quelles sanctions disciplinaires l’Ordre peut-il prononcer pour un manquement aux règles éthiques et de sécurité ?
Un avertissement, un blâme, une suspension ou une radiation.
Quel organisme peut prononcer des amendes administratives liées au RGPD et à la loi Informatique et Libertés ?
La CNIL.
Quels aspects de la gestion des données relèvent notamment de la responsabilité administrative liée au RGPD ?
La sécurité, l’information du patient et la tenue d’un registre des traitements.
Teste tes connaissances avec un QCM de 21 questions sur Données de santé et RGPD.
1. Quelles informations relèvent des données à caractère personnel concernant la santé ?
2. Une application enregistre une mesure dont la valeur permet de déduire l’état de santé d’une personne. Comment cette mesure est-elle qualifiée ?
Révisez le cours complet dans la fiche de révision de Données de santé et RGPD.
Voir la fiche →Importe ton cours et l'IA génère des flashcards en 30 secondes.
Générateur de flashcards