Avec la mise en vigueur du règlement nᵒ 2016/679, dit règlement général sur la protection des données (RGPD / GDPR), qui est un règlement de l'Union européenne, de nouveaux droits pour les individus et de nouvelles obligations pour les entreprises sont désormais instaurés.
L'objectif de cette formation est de sensibiliser les équipes de la DSI en charge de la protection des données à caractère personnel, liées à la santé.OBJECTIFS PEDAGOGIQUES
- Connaître les exigences particulières du secteur de la santé afin d’assurer la conformité et la sécurité des traitements de données de santé
PROGRAMME
RAPPEL DU CONTEXTE RÉGLEMENTAIRE
- Les enjeux du nouveau règlement européen et les raisons de sa mise en place
- Les principes fondamentaux (AIPD, Privacy by design, principe d'accountability...)
- Obligation de la preuve/Accountability
- Les acteurs concernés : responsable de traitement, sous-traitant, destinataires, personne concernée, tiers autorisé
RESPONSABILITÉ DES DIFFÉRENTS ACTEURS ET LA GOUVERNANCE
- Équipes internes
- Sous-traitants : Agence web, hébergeur
- Le DPO/DPD
- Les agréments HDS
CAS PARTICULIER DU SECTEUR DE LA SANTÉ
- Les enjeux pour les données dans le secteur de la santé
- Les points de vigilance sur les données sensibles
PRINCIPES À RESPECTER
- Principe de minimisation de la collecte
- Principe de finalité
- Principe de consentement
- Principe de conservation limitée des données
- Principe de sécurité et de confidentialité des données
- L'AIPD
DOSSIER À PRÉSENTER À LA CNIL
- Méthodologie de référence : MR-001, MR-002, MR-003, MR-004, MR-005, MR-006
- Formalités à effectuer auprès de la CNIL pour la protection des données de santé
- Les droits des personnes
- Les cas de dérogations
PUBLIC
Dirigeants, Responsables juridiques, Délégué à la protection des données, Data Protection Officer, correspondant informatique et libertés - CIL, informaticiens en lien avec la sécurité des données ou tout responsable de projet en systèmes d'information.PRÉREQUIS
INFORMATIONS PRATIQUES
HORAIRES DE LA FORMATION
de 9 h 00 à 12 h 30 et de 13 h 30 à 17 h 00
MÉTHODOLOGIE PÉDAGOGIQUE
Théorie | Cas pratiques | Synthèse
MODALITÉS D'ÉVALUATION
Évaluation qualitative des acquis tout au long de la formation et appréciation des résultats