JORF n°160 du 12 juillet 2006

Article 7

Article 7

Politique de confidentialité et sécurités.
Des mesures de sécurité physique et logique sont mises en place afin de préserver la confidentialité des informations couvertes par le secret médical et d'empêcher qu'elles ne soient déformées, endommagées ou communiquées à des tiers non autorisés, conformément à la législation en vigueur et aux dispositions réglementaires prévues par l'arrêté du 26 novembre 1999 portant guide de bonne exécution des analyses de biologie médicale.
En particulier, le directeur et le directeur adjoint du laboratoire accèdent à l'application en utilisant leur carte de professionnel de santé. Les personnels placés sous leur autorité doivent également disposer d'une carte d'accès ou d'un mot de passe personnel.
En cas d'utilisation du réseau Internet pour transmettre des données personnelles de santé, et en particulier les résultats d'analyses, un système de chiffrement « fort » des transmissions et, le cas échéant, une messagerie sécurisée doivent être mis en place ; un dispositif technique approprié doit être installé et mis à jour régulièrement afin de se prémunir des risques de captation des données ; le système de réception des informations doit respecter leur confidentialité. En outre, le système de transmission utilisé doit garantir l'intégrité des données.
Un système permettant une traçabilité des accès et traitements doit également être mis en oeuvre.
Le directeur du laboratoire définit une politique de confidentialité et les mesures effectivement mises en oeuvre pour garantir la sécurité des données.


Historique des versions

Version 1

Politique de confidentialité et sécurités.

Des mesures de sécurité physique et logique sont mises en place afin de préserver la confidentialité des informations couvertes par le secret médical et d'empêcher qu'elles ne soient déformées, endommagées ou communiquées à des tiers non autorisés, conformément à la législation en vigueur et aux dispositions réglementaires prévues par l'arrêté du 26 novembre 1999 portant guide de bonne exécution des analyses de biologie médicale.

En particulier, le directeur et le directeur adjoint du laboratoire accèdent à l'application en utilisant leur carte de professionnel de santé. Les personnels placés sous leur autorité doivent également disposer d'une carte d'accès ou d'un mot de passe personnel.

En cas d'utilisation du réseau Internet pour transmettre des données personnelles de santé, et en particulier les résultats d'analyses, un système de chiffrement « fort » des transmissions et, le cas échéant, une messagerie sécurisée doivent être mis en place ; un dispositif technique approprié doit être installé et mis à jour régulièrement afin de se prémunir des risques de captation des données ; le système de réception des informations doit respecter leur confidentialité. En outre, le système de transmission utilisé doit garantir l'intégrité des données.

Un système permettant une traçabilité des accès et traitements doit également être mis en oeuvre.

Le directeur du laboratoire définit une politique de confidentialité et les mesures effectivement mises en oeuvre pour garantir la sécurité des données.