Fiche de révision : Données sensibles en sciences du sport

Plan du Cours

  1. Cadre des collectes sportives
  2. Principes éthiques de la recherche humaine
  3. Catégories de recherches Jardé
  4. Principes fondamentaux du RGPD
  5. Données personnelles et sensibles
  6. Traitements et sécurité des données
  7. Acteurs de la protection des données
  8. Applications et sanctions du RGPD
  9. Bonnes pratiques en sciences du sport
  10. Données de santé et intelligence artificielle
  11. Réglementation des recherches sportives

Repères chronologiques

  1. 1978La loi Informatique et Libertés crée la Commission nationale de l’informatique et des libertés.
  2. 2004La réforme remplace la notion de données nominatives par celle de données à caractère personnel et étend la loi aux données papier.
  3. mai 2018Le RGPD est appliqué et harmonise la protection des données personnelles dans l’Union européenne.

1. Cadre des collectes sportives

Points essentiels

📌 Une collecte destinée au fonctionnement interne d’un club ou du milieu fédéral ne relève pas nécessairement des mêmes règles qu’une collecte destinée à une recherche valorisée par une publication ou une conférence.

📌 Toute collecte impliquant des personnes doit prévoir une information du participant et un consentement éclairé ou, au minimum, une possibilité de non-opposition.

  • Avant une collecte en sciences du sport, il faut définir son type, sa finalité, le niveau d’implication humaine, le caractère interventionnel ou non, le périmètre de la recherche, le type et le statut des données, ainsi que leurs modalités de stockage et de diffusion.

Astuce mémo

Collecte interne ≠ recherche valorisée : la finalité détermine les règles

2. Principes éthiques de la recherche humaine

★ À maîtriser

  • Le Code de Nuremberg de 1947 identifie le consentement éclairé comme un principe fondateur de l’expérimentation humaine.

  • La Déclaration d’Helsinki, élaborée par l’Association médicale mondiale en 1964 puis révisée plusieurs fois, énonce des principes éthiques pour la recherche impliquant des êtres humains.

Compléments

  • Les principaux textes historiques mentionnés sont: le Rapport Belmont de 1979, la Déclaration de Manille, les réglementations éthiques de l’OMS de 1982 et 2003, la loi Huriet-Sérusclat de 1988, la loi Jardé de 2012

Astuce mémo

Nuremberg → Helsinki → Belmont → Jardé

3. Catégories de recherches Jardé

Notions clés & Définitions

  • Recherches impliquant la personne humaine : Recherches organisées et pratiquées sur l’être humain pour développer des connaissances biologiques ou médicales et évaluer les mécanismes de fonctionnement de l’organisme ou l’efficacité et la sécurité d’actes ou de produits à visée diagnostique, thérapeutique ou préventive.

Points essentiels

  • La RIPH-1 est une recherche interventionnelle comportant une intervention non justifiée par la prise en charge habituelle, comme l’étude de l’effet d’un entraînement pliométrique.

  • La RIPH-2 est une recherche interventionnelle ne comportant que des risques et contraintes minimes, comme l’utilisation d’un capteur embarqué non gênant, selon la liste de l’arrêté du 12 avril 2018.

  • La RIPH-3 est une recherche non interventionnelle ne comportant aucun risque ni contrainte pour les participants, comme la passation de questionnaires, selon la liste de l’arrêté du 12 avril 2018.

  • Une recherche est non RIPH lorsqu’elle n’a pas pour finalité le développement de connaissances biologiques ou médicales et utilise uniquement des données du soin habituel, d’une recherche antérieure ou de bases existantes sans collecte supplémentaire.

Astuce mémo

RIPH-1 : intervention forte → RIPH-2 : risques minimes → RIPH-3 : aucun risque

4. Principes fondamentaux du RGPD

Notions clés & Définitions

  • Règlement général sur la protection des données : Cadre européen qui régule le traitement et la circulation des données à caractère personnel.

Points essentiels

📌 Le RGPD s’applique à tout organisme public ou privé qui manipule les données personnelles de résidents européens, notamment les entreprises, associations, clubs et fédérations sportives.

  • Les quatre principes clés du RGPD sont:
    • l’accord à la conservation des données
    • la transparence sur leur traitement
    • le respect des droits des personnes
    • la responsabilité de l’organisme qui les traite

Astuce mémo

C-T-D-R : conservation, transparence, droits, responsabilité

5. Données personnelles et sensibles

Notions clés & Définitions

  • Donnée à caractère personnel : Toute information se rapportant à une personne physique identifiée ou identifiable directement ou indirectement, notamment par un nom, un numéro d’identification, une localisation ou un identifiant en ligne.
  • Donnée sensible : Une donnée sensible est une catégorie particulière de donnée personnelle révélant notamment l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l’appartenance syndicale, les données génétiques ou biométriques d’identification, la santé, la vie sexuelle ou l’orientation sexuelle.

Points essentiels

📌 Le règlement européen interdit en principe de recueillir ou d’utiliser des données sensibles, sauf notamment en cas de consentement exprès, de publication manifeste par la personne, de sauvegarde de la vie humaine ou d’intérêt public autorisé par la CNIL.

Astuce mémo

Donnée personnelle : identifier ; donnée sensible : révéler santé, origine ou convictions

6. Traitements et sécurité des données

Notions clés & Définitions

  • Traitement de données : Toute opération ou tout ensemble d’opérations, automatisées ou non, appliquées à des données ou ensembles de données à caractère personnel.

★ À maîtriser

  • Le registre des traitements doit préciser:
    • le responsable
    • la finalité
    • les catégories de données
    • les personnes ayant accès aux données
    • la durée de conservation

📌 La sécurisation des données repose notamment sur des comptes protégés par mots de passe, des accès aux locaux sécurisés, des profils distincts, la sauvegarde et la récupération des données, ainsi que des antivirus et un pare-feu à jour.

Compléments

  • Les opérations de traitement comprennent:
    • la collecte
    • l’enregistrement
    • la structuration
    • la conservation
    • la transmission
    • la modification
    • l’extraction
    • la communication
    • la mise à disposition
    • le rapprochement

Astuce mémo

Collecter → enregistrer → conserver → transmettre → communiquer

7. Acteurs de la protection des données

Notions clés & Définitions

  • Sous-traitant : Traite les données personnelles sur demande d’un responsable de traitement, selon des tâches précises ou plus générales.

★ À maîtriser

📌 Le responsable de traitement est l’organisme pour lequel le traitement est mis en œuvre et qui détermine sa responsabilité vis-à-vis des personnes concernées.

📌 La désignation d’un délégué à la protection des données est obligatoire pour les organismes publics, le suivi régulier et systématique des personnes à grande échelle et le traitement à grande échelle de données sensibles.

Compléments

  • La CNIL informe, protège les droits, accompagne la conformité, anticipe, innove, contrôle et sanctionne, tandis que le CEPD conseille et publie des lignes directrices et que la CJUE comprend une Cour de justice et un Tribunal.

Astuce mémo

Responsable décide, sous-traitant exécute, DPO contrôle la conformité

8. Applications et sanctions du RGPD

★ À maîtriser

📌 Tout traitement de données doit avoir une finalité légale et légitime, et le responsable ne doit collecter que les données strictement nécessaires et pertinentes au regard de cette finalité.

  • Les personnes disposent notamment des droits:

    • d’accès
    • de rectification
    • d’opposition
    • d’effacement
  • Une personne morale peut encourir une sanction pécuniaire allant jusqu’à 4 % du chiffre d’affaires mondial ou 20 millions d’euros en cas de non-respect du RGPD ou de la loi Informatique et Libertés.

Compléments

  • Une personne physique peut être sanctionnée de 5 ans d’emprisonnement et 300 000 euros d’amende pour une collecte frauduleuse, un traitement malgré opposition légitime ou certaines recherches en santé non déclarées ou non consenties.

Astuce mémo

Collecte non conforme → atteinte aux droits → contrôle et sanction

9. Bonnes pratiques en sciences du sport

★ À maîtriser

  • Un professionnel ne doit pas communiquer ses identifiants ni utiliser ceux d’un tiers, car les actes réalisés sont tracés au nom du titulaire ou peuvent constituer une usurpation d’identité.

  • L’accès au dossier d’un athlète doit être justifiable, car les accès sont tracés et la responsabilité de l’utilisateur peut être engagée.

  • Les données d’un athlète ne doivent être transmises qu’avec une justification et par des moyens sécurisés, car l’usage de SMS, de photos, d’une adresse courriel personnelle ou d’une clé USB non sécurisée peut violer le secret professionnel.

Compléments

📌 Il faut fermer la session du dossier athlète après utilisation et n’accéder aux dossiers qu’en vertu de procédures validées et de la charte informatique.

Astuce mémo

Justifier l’accès → sécuriser l’échange → fermer la session

10. Données de santé et intelligence artificielle

★ À maîtriser

📌 Les informations de santé sont couvertes par le respect de la vie privée et du secret professionnel, sauf partage avec l’équipe de soins ou échange avec d’autres professionnels avec le consentement du patient.

📌 Le patient doit être informé du partage ou de l’échange de ses données et peut s’y opposer à tout moment, y compris au sein de l’équipe de soins.

Compléments

📌 L’hébergement externalisé des données de santé doit être réalisé par des hébergeurs certifiés, et le patient doit en être informé et pouvoir s’y opposer.

📌 Lorsque des données personnelles servent à entraîner un modèle d’intelligence artificielle et peuvent être mémorisées par celui-ci, les personnes concernées doivent être informées selon les recommandations de la CNIL de 2025.

Astuce mémo

Données de santé : secret et consentement ; IA : réutilisation encadrée et information

11. Réglementation des recherches sportives

★ À maîtriser

  • Les RIPH en sciences du sport sont encadrées par le RGPD et le chapitre IX de la loi Informatique et Libertés, et les démarches dépendent de la catégorie de recherche et de l’application éventuelle d’une méthodologie de référence comme la MR-00.

  • Les résultats publiés d’une recherche, y compris dans un mémoire universitaire, ne doivent pas permettre d’identifier directement ou indirectement les personnes concernées.

  • De nombreuses études sportives ne relèvent pas de la loi Jardé lorsqu’elles n’ont pas pour objectif de développer des connaissances biomédicales, mais elles doivent tout de même informer les participants, recueillir leur non-opposition et respecter la loi Informatique et Libertés.

Compléments

  • Une collecte de données peut concerner:
    • le monitoring
    • la compétition
    • la recherche
    • les capteurs
    • les paramètres biologiques
    • les analyses de performance
    • les bases de données sportives

Tableaux de synthèse

Catégories de recherches Jardé

CatégorieIntervention ou risqueExemple
RIPH-1Intervention non justifiée par la prise en charge habituelleEntraînement pliométrique
RIPH-2Intervention avec risques et contraintes minimesCapteur embarqué non gênant
RIPH-3Aucune intervention, aucun risque ni contrainteQuestionnaire
Non RIPHPas de finalité biomédicale ou pas de collecte supplémentaireDonnées existantes

Teste tes connaissances

Teste tes connaissances sur Données sensibles en sciences du sport avec 11 questions à choix multiples et corrections détaillées.

1. Une collecte de données réalisée par un club pour améliorer son fonctionnement interne est-elle soumise au même cadre qu’une étude destinée à une publication scientifique ?

2. Quelle démarche doit précéder une collecte de données en sciences du sport ?

Faire le QCM →

Révisez avec les flashcards

Mémorisez les concepts clés de Données sensibles en sciences du sport avec 10 flashcards interactives.

Quelles règles diffèrent selon la finalité d'une collecte sportive ?

Celles pour le fonctionnement interne d’un club ou fédération et celles pour une recherche valorisée.

Que doit prévoir toute collecte impliquant des personnes ?

Une information du participant et un consentement éclairé ou une possibilité de non-opposition.

Quel principe fondateur le Code de Nuremberg de 1947 identifie-t-il ?

Le consentement éclairé.

Voir les flashcards →

Cours similaires

Crée tes propres fiches de révision

Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.

Générateur de fiches