📌 Une collecte destinée au fonctionnement interne d’un club ou du milieu fédéral ne relève pas nécessairement des mêmes règles qu’une collecte destinée à une recherche valorisée par une publication ou une conférence.
📌 Toute collecte impliquant des personnes doit prévoir une information du participant et un consentement éclairé ou, au minimum, une possibilité de non-opposition.
Collecte interne ≠ recherche valorisée : la finalité détermine les règles
★ À maîtriser
Le Code de Nuremberg de 1947 identifie le consentement éclairé comme un principe fondateur de l’expérimentation humaine.
La Déclaration d’Helsinki, élaborée par l’Association médicale mondiale en 1964 puis révisée plusieurs fois, énonce des principes éthiques pour la recherche impliquant des êtres humains.
Compléments
Nuremberg → Helsinki → Belmont → Jardé
La RIPH-1 est une recherche interventionnelle comportant une intervention non justifiée par la prise en charge habituelle, comme l’étude de l’effet d’un entraînement pliométrique.
La RIPH-2 est une recherche interventionnelle ne comportant que des risques et contraintes minimes, comme l’utilisation d’un capteur embarqué non gênant, selon la liste de l’arrêté du 12 avril 2018.
La RIPH-3 est une recherche non interventionnelle ne comportant aucun risque ni contrainte pour les participants, comme la passation de questionnaires, selon la liste de l’arrêté du 12 avril 2018.
Une recherche est non RIPH lorsqu’elle n’a pas pour finalité le développement de connaissances biologiques ou médicales et utilise uniquement des données du soin habituel, d’une recherche antérieure ou de bases existantes sans collecte supplémentaire.
RIPH-1 : intervention forte → RIPH-2 : risques minimes → RIPH-3 : aucun risque
📌 Le RGPD s’applique à tout organisme public ou privé qui manipule les données personnelles de résidents européens, notamment les entreprises, associations, clubs et fédérations sportives.
C-T-D-R : conservation, transparence, droits, responsabilité
📌 Le règlement européen interdit en principe de recueillir ou d’utiliser des données sensibles, sauf notamment en cas de consentement exprès, de publication manifeste par la personne, de sauvegarde de la vie humaine ou d’intérêt public autorisé par la CNIL.
Donnée personnelle : identifier ; donnée sensible : révéler santé, origine ou convictions
★ À maîtriser
📌 La sécurisation des données repose notamment sur des comptes protégés par mots de passe, des accès aux locaux sécurisés, des profils distincts, la sauvegarde et la récupération des données, ainsi que des antivirus et un pare-feu à jour.
Compléments
Collecter → enregistrer → conserver → transmettre → communiquer
★ À maîtriser
📌 Le responsable de traitement est l’organisme pour lequel le traitement est mis en œuvre et qui détermine sa responsabilité vis-à-vis des personnes concernées.
📌 La désignation d’un délégué à la protection des données est obligatoire pour les organismes publics, le suivi régulier et systématique des personnes à grande échelle et le traitement à grande échelle de données sensibles.
Compléments
Responsable décide, sous-traitant exécute, DPO contrôle la conformité
★ À maîtriser
📌 Tout traitement de données doit avoir une finalité légale et légitime, et le responsable ne doit collecter que les données strictement nécessaires et pertinentes au regard de cette finalité.
Les personnes disposent notamment des droits:
Une personne morale peut encourir une sanction pécuniaire allant jusqu’à 4 % du chiffre d’affaires mondial ou 20 millions d’euros en cas de non-respect du RGPD ou de la loi Informatique et Libertés.
Compléments
Collecte non conforme → atteinte aux droits → contrôle et sanction
★ À maîtriser
Un professionnel ne doit pas communiquer ses identifiants ni utiliser ceux d’un tiers, car les actes réalisés sont tracés au nom du titulaire ou peuvent constituer une usurpation d’identité.
L’accès au dossier d’un athlète doit être justifiable, car les accès sont tracés et la responsabilité de l’utilisateur peut être engagée.
Les données d’un athlète ne doivent être transmises qu’avec une justification et par des moyens sécurisés, car l’usage de SMS, de photos, d’une adresse courriel personnelle ou d’une clé USB non sécurisée peut violer le secret professionnel.
Compléments
📌 Il faut fermer la session du dossier athlète après utilisation et n’accéder aux dossiers qu’en vertu de procédures validées et de la charte informatique.
Justifier l’accès → sécuriser l’échange → fermer la session
★ À maîtriser
📌 Les informations de santé sont couvertes par le respect de la vie privée et du secret professionnel, sauf partage avec l’équipe de soins ou échange avec d’autres professionnels avec le consentement du patient.
📌 Le patient doit être informé du partage ou de l’échange de ses données et peut s’y opposer à tout moment, y compris au sein de l’équipe de soins.
Compléments
📌 L’hébergement externalisé des données de santé doit être réalisé par des hébergeurs certifiés, et le patient doit en être informé et pouvoir s’y opposer.
📌 Lorsque des données personnelles servent à entraîner un modèle d’intelligence artificielle et peuvent être mémorisées par celui-ci, les personnes concernées doivent être informées selon les recommandations de la CNIL de 2025.
Données de santé : secret et consentement ; IA : réutilisation encadrée et information
★ À maîtriser
Les RIPH en sciences du sport sont encadrées par le RGPD et le chapitre IX de la loi Informatique et Libertés, et les démarches dépendent de la catégorie de recherche et de l’application éventuelle d’une méthodologie de référence comme la MR-00.
Les résultats publiés d’une recherche, y compris dans un mémoire universitaire, ne doivent pas permettre d’identifier directement ou indirectement les personnes concernées.
De nombreuses études sportives ne relèvent pas de la loi Jardé lorsqu’elles n’ont pas pour objectif de développer des connaissances biomédicales, mais elles doivent tout de même informer les participants, recueillir leur non-opposition et respecter la loi Informatique et Libertés.
Compléments
Catégories de recherches Jardé
| Catégorie | Intervention ou risque | Exemple |
|---|---|---|
| RIPH-1 | Intervention non justifiée par la prise en charge habituelle | Entraînement pliométrique |
| RIPH-2 | Intervention avec risques et contraintes minimes | Capteur embarqué non gênant |
| RIPH-3 | Aucune intervention, aucun risque ni contrainte | Questionnaire |
| Non RIPH | Pas de finalité biomédicale ou pas de collecte supplémentaire | Données existantes |
Teste tes connaissances sur Données sensibles en sciences du sport avec 11 questions à choix multiples et corrections détaillées.
1. Une collecte de données réalisée par un club pour améliorer son fonctionnement interne est-elle soumise au même cadre qu’une étude destinée à une publication scientifique ?
2. Quelle démarche doit précéder une collecte de données en sciences du sport ?
Mémorisez les concepts clés de Données sensibles en sciences du sport avec 10 flashcards interactives.
Quelles règles diffèrent selon la finalité d'une collecte sportive ?
Celles pour le fonctionnement interne d’un club ou fédération et celles pour une recherche valorisée.
Que doit prévoir toute collecte impliquant des personnes ?
Une information du participant et un consentement éclairé ou une possibilité de non-opposition.
Quel principe fondateur le Code de Nuremberg de 1947 identifie-t-il ?
Le consentement éclairé.
Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.
Générateur de fiches