Sites et services de santé : hébergement des données de santé chez un hébergeur certifié
Qui est concerné
Sites qui recueillent et font héberger des données de santé à caractère personnel à l'occasion d'activités de prévention, de diagnostic, de soins ou de suivi : téléconsultation, prise de rendez-vous médicaux, dossiers patients en ligne, pharmacies en ligne, laboratoires.
Ce que le site doit faire
Les données de santé recueillies à l'occasion de soins, de prévention ou de suivi et confiées à un tiers pour hébergement sur support numérique le sont chez un hébergeur titulaire d'un certificat de conformité (certification « hébergeur de données de santé »), dans le cadre d'un contrat, après information de la personne et sauf opposition pour motif légitime. L'hébergeur ne peut utiliser les données à d'autres fins et toute cession à titre onéreux de données de santé identifiantes est interdite.
Sanction
Cession à titre onéreux de données de santé identifiantes : peines de C. pénal 226-21 (CSP L. 1111-8, VII) ; manquement des hébergeurs au secret : C. pénal 226-13.
Contrôle : Ministère chargé de la santé, organismes certificateurs, CNIL
Textes
À vérifier vous-même
L'analyse automatique ne contrôle pas encore ce point : il figure dans la liste « À vérifier vous-même » de votre rapport, avec les autres règles de votre secteur.
Autres règles du même thème
- Vente en ligne de médicaments réservée aux pharmacies d'officine, sans ordonnance seulement
- Pharmacie en ligne : logo commun européen, coordonnées ANSM et liens obligatoires
- Pharmacie en ligne : règles techniques de présentation et de fonctionnement du site
- Publicité pour un médicament auprès du public : conditions, visa ANSM et mentions
- Publicité pour un dispositif médical auprès du public : interdictions et mentions obligatoires
- Vente en ligne de lunettes correctrices et lentilles de contact : mentions et fonctions du site
Cette fiche informe ; elle ne constitue pas un avis juridique. Une erreur ? contact@conformradar.com.