BIG DATA & PROTECTION DES DONNEES DANS LE DOMAINE DE LA SANTE



Documents pareils
PROFILAGE : UN DEFI POUR LA PROTECTION DES DONNEES PERSONNELLES Me Alain GROSJEAN Bonn & Schmitt

Big Data et le droit :

1 von :59. Vie numérique Dimanche5 mai 2013

Protection des données, Technologie, Médias et Propriété intellectuelle. local partner for global players

Protection des données et transparence dans le canton de Genève

Commentaire concernant l ordonnance sur les certifications en matière de protection des données

Vector Security Consulting S.A

Privacy is good for business.

Utilisation des médias sociaux par les organes publics en conformité avec la protection

Newsletter #01 / 2015

Big- Data: Les défis éthiques et juridiques. Copyright 2015 Digital&Ethics

R È G L E M E N T I. Agence

Big data* et marketing

Modification de l ordonnance concernant l octroi d allégements fiscaux en application de la politique régionale

Assurance obligatoire des soins

Règlement relatif au traitement des données

Directives sur la gestion des dossiers dans les domaines AVS/AI/APG/PC/AfamAgr/Afam (DGD)

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information.

Les réseaux sociaux tels que Facebook, Twitter, YouTube, ou quels que soient leurs noms, apportent un certain enrichissement à notre quotidien.

La CCM vous remercie de lui offrir la possibilité de donner son avis sur la révision partielle de la LA Mal.

REGLES INTERNES AU TRANSFERT DE DONNEES A CARACTERE PERSONNEL

FAUX dans les TITRES: art CPS

Big Data -Comment exploiter les données et les transformer en prise de décisions?

Archives numériques de Presse et Droit à l oubli

Jean-Nicolas Piotrowski, Dirigeant Fondateur d ITrust

Xi Ingénierie. La performance technologique au service de votre e-commerce. Comment exploiter les cookies sur vos applications web en toute légalité?

Que faire des data? 04/06/2015

Le BIG DATA. Les enjeux juridiques et de régulation Claire BERNIER Mathieu MARTIN. logo ALTANA CABINET D AVOCATS

Conditions générales de AgenceWeb SA. I. Dispositions générales

Pour l exclusion des offices d habitation des décrets sur le personnel d entretien des édifices publics

Ordonnance sur la gestion électronique des affaires dans l administration fédérale

Conditions générales d assurance (CGA)

Forum Suisse pour le Droit de la Communication. Séminaire du 28 novembre 2008

Big Data: les enjeux juridiques

Recommandations pour les entreprises qui envisagent de souscrire à des services de Cloud computing

FACT SHEET LLOYD S ASSURANCE DE LA RESPONSABILITÉ CIVILE PROFESSIONNELLE POUR LES AVOCATS

BI SWISS FORUM (ecom / SITB)

La numérisation augmente l efficacité, la sécurité et la fiabilité des flux d informations et des processus commerciaux.

Conférence Clusis: DPO De l indépendance légale à l indépendance de l action. - Le cas du Valais - 28 octobre 2014

Statistique sur l encours des crédits

Quel cadre légal pour l exploitation des «Big data»? Jean-François Forgeron

Initiative parlementaire Suppression des signes distinctifs pour cycles

Archivage électronique

Conditions générales (CG) Domaine

JOURNÉE THÉMATIQUE SUR LES RISQUES

Principes de management de la qualité

Big Data? Big responsabilités! Paul-Olivier Gibert Digital Ethics

Être plus proche, mais pas à n importe quel prix

DIRECTIVE SUR L UTILISATION DES OUTILS INFORMATIQUES, D INTERNET, DE LA MESSAGERIE ELECTRONIQUE ET DU TELEPHONE ( JUIN V.1.

Loi fédérale sur la responsabilité civile des entreprises de chemins de fer et de bateaux à vapeur et de La Poste Suisse 1

Disparités entre les cantons dans tous les domaines examinés

Avis du Comité consultatif du secteur financier pour renforcer la transparence

Mensuration officielle Plan de conservation et d archivage de données et de documents (PCA)

Introduction Big Data

Formulaire de déclaration de sinistre pour chômage Assurance mensualités / Plus

Anthropologue, ethnologue, géographe, historien de l'art, ingénieur, informaticiens, mathématicien, pédagogue, sociologue, Étudiants en tourisme

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet JSSI INSA

Consultation de la CNIL. Relative au droit à l oubli numérique. Contribution du MEDEF

Perdu dans la jungle des droits d accès?

nugg.ad Déclaration sur la protection des données

RÈGLES RELATIVES À L ACCRÉDITATION DE MÉDIA

Ordonnance sur l engagement d entreprises de sécurité privées par la Confédération

Big Data : Risques et contre-mesures

Le contrat Cloud : plus simple et plus dangereux

RÉPONSE DU CONSEIL D'ETAT à l interpellation Amélie Cherbuin Comment soutenir nos ressortissants américains?

Loi sur le Tribunal fédéral des brevets

Arrêt du 14 juillet 2010 IIe Cour des plaintes

Panorama général des normes et outils d audit. François VERGEZ AFAI

Big Data: développement, rôle des ARS?? Laurent Tréluyer, ARS Ile de France Alain Livartowski Institut Curie Paris 01/12/2014

PETIT GUIDE DE PROTECTION DES DONNÉES, DE TRANSPARENCE & DE DROIT DE LA COMMUNICATION LORS D ÉLECTIONS

Utilisation du site de retours Lexibook

Agrément des hébergeurs de données de santé. 1 Questions fréquentes

Quo Vadis Gérant Indépendant? 21 septembre 2011 Jean-Luc Epars, Partner, Legal Yvan Mermod, Partner, Audit FS

Les RH à l ère du Big Data: faites parler vos données! Mesurez et optimisez la performance de vos programmes RH 18 septembre 2013

SANS SEC 504 : Techniques de hacking, exploitation de failles et gestion des incidents

du 23 mars 2001 (Etat le 10 décembre 2002)

Plan et résumé de l intervention de Jean-Philippe Dunand

Règlement. Article 1 : Association organisatrice

Big data : vers une nouvelle science des risques?

Lecture critique et pratique de la médecine

Les questions juridiques importantes quand on lance une start-up

CHARTE DE GESTION DES COOKIES

SEPA Single Euro Payments Area JUIN 2013

Le BigData, aussi par et pour les PMEs


Certification Conseiller Clientèle bancaire

REGLEMENT DU JEU CONCOURS «FAN DE BARBECUE»

epatient, epharma: comment le Web modifie les relations

Etude OpinionWay pour Axys Consultants Les Réseaux Sociaux d Entreprise : degré d appropriation & bénéfices perçus par les utilisateurs

I. - LES FAITS NÉCESSITANT LA MISE EN ŒUVRE DE LA PROCÉDURE SPÉCIFIQUE D URGENCE A.

Conseil économique et social

Notice concernant le droit d être entendu à l intention des autorités de décision

INCIDENTS DE SECURITE : cadre juridique et responsabilités de l'entreprise

Loi fédérale contre la concurrence déloyale (LCD) du 19 décembre 1986

Directive 05_04 Prise en compte des études déjà effectuées

PROMOTION DE L ACTIVITÉ PHYSIQUE CHEZ LES ENFANTS ET ADOLESCENTS DIABÉTIQUES DE TYPE I

L humain et ses données, le «quantified self»

2.2 Objet du contrôle Il y a lieu de vérifier les points suivants de manière individuelle ou combinée.

ERA-Net Call Smart Cities. CREM, Martigny, 4 décembre 2014 Andreas Eckmanns, Responsable de la recherche, Office Fédéral de l énergie OFEN

À PROPOS DE TALEND...

Transcription:

Jeudi, 3 septembre 2015 BIG DATA & PROTECTION DES DONNEES DANS LE DOMAINE DE LA SANTE Sébastien Fanti Avocat et Notaire Préposé à la protection des données et à la transparence sebastien.fanti@admin.vs.ch 1

Sommaire Prolégomènes confessoires Définition du Big Data (données massives) Référentiel légal L exemple du dossier électronique du patient L exemple des objets connectés - niveau adéquat de protection des données Droit à l oubli Conclusions Q & A 2

Prolégomènes confessoires Nécessité absolue de formation permanente: Conseiller en protection des données HEIG-VD (2014) Information Security Lead Auditor ISO 27001 :2013 (2015) Security Management Lead Implementer ISO 27001 :2013 (2015) Certified Lead Privacy Implementer ISO 29100 (2015) Doctorat en droit (2016?) MBA Media Leadership (2016?) Fanti est incompétent car il a dû faire appel à un auxiliaire, soit à un expert en intrusion! Sur 330 000 sociétés suisses combien sont certifiées ISO 27001?

Définition du Big Data (données massives) La notion de «Big Data» se réfère à une grande quantité de données provenant de sources diverses et qui sont saisies et enregistrées grâce à des systèmes de traitement à très haut débit, en vue de permettre leur exploitation et leur analyse sans but prédéterminé et sans limite de temps. Caractéristiques: 4V Volume: grandes quantités de données Vélocité: traitées à grande vitesse Variété: et issues de sources non corrélées Valeur: générant une plus value par l analyse des données

Définition du Big Data (données massives)

Définition du Big Data (données massives) assuré SF - management du risque sources de données alpha: FB, instagram, withings (applicatif), Runkeeper, GPS, Internet (courses ) sources de données bêta: balance connectée, montre connectée, web, GPS sources de données omega: dossier patient, tests génétiques

Référentiel légal incomplet et discrépant Les normes actuelles sur le plan fédéral et cantonal permettent d appréhender le Big Data (art. 3 al. 1 LPD). Un argument souvent invoqué dans le contexte des données massives est que, dans la plupart des cas, seules des données factuelles ou anonymisées sont collectées et que les dispositions relatives à la protection des données ne s'appliquent donc pas. La difficulté que présentent les données «factuelles» ou «anonymisées» dans le cadre des données massives est qu'on ne peut pas exclure que le rapprochement de plusieurs collections de données n'entraîne une désanonymisation. Dans de nombreux cas, l'anonymisation des identificateurs particuliers évidents ne suffit pas à exclure toute réidentification.

Référentiel légal incomplet et discrépant Transparence: chacun a le droit de savoir quelles sont les données le concernant qui sont traitées, par qui et dans quel but: traitement et la connexion de données provenant de différentes sources est très opaque et difficilement vérifiable par les personnes concernées. Consentement: nécessite de connaître le but! antinomique ave le principe des données massives, celles-ci impliquant la constitution de stocks de données qui serviront ultérieurement à un but non encore déterminé Précision: les procédures d'analyse créent de nouvelles informations liées à des personnes, sans qu'il soit possible de les qualifier d'exactes ou de fausses, puisqu'elles ne constituent que des probabilités ou des interprétations.

Référentiel légal incomplet et discrépant Nécessité de tenir compte de la protection des données lors de la conception: privacy by design ou privacy by default; problème: aucune norme en CH ne l impose; deux postulats acceptés par le Conseil fédéral (J.-C. Schwaab). Une révision législative du droit fédéral s impose! Le problème : coordonner nos actions avec l UE qui a adopté une nouvelle Directive qui sanctionne lourdement les manquements aux incombances légales. Quid des normes de sécurité à respecter?

Multiplicité de défis protéiformes

L exemple du dossier du patient Base légale fédérale exsangue et génératrice de problèmes: loi fédérale sur le dossier électronique du patient!

L exemple du dossier du patient Base légale fédérale exsangue et génératrice de problèmes: loi fédérale sur le dossier électronique du patient!

L exemple du dossier du patient Base légale fédérale exsangue et génératrice de problèmes: loi fédérale sur le dossier électronique du patient!

L exemple du dossier du patient Base légale cantonale:

L exemple des objets connectés

Droit à l oubli: l arrêt du siècle? Selon une récente décision de la Cour européenne de justice, tout internaute doit pouvoir obtenir la suppression des liens vers les pages Web contenant des données qui le concernent, à condition que l information incriminée soit «nonpertinente, obsolète ou inappropriée» et qu elle ne présente aucun intérêt «historique, statistique ou scientifique». Plus de 5000 demandes déjà formulées en CH Rendre les gens attentifs à cette possibilité pour éviter des procédures!

Droit à l oubli: en matière médicale Les données qui ne sont plus nécessaires au maître du fichier doivent être détruites. Le médecin doit détruire ou rendre au patient les dossiers médicaux à l échéance du dossier du conservation. Il peut devoir détruire les données avant l échéance du délai de conservation des données à la demande du patient. Quid en cas de dossier électronique du patient détenu par une assurance, un Canton ou une société privée? Il y a une impérieuse nécessité de déterminer dans la loi les conditions d exercice d un droit à l oubli s agissant des données médicales.

Conclusions: L analyse prédictive fondée sur le Big Data permettra dans quelques années de déterminer, avec précision, le niveau de risque intrinsèque pour une personne de développer une maladie et de chiffrer les coût prévisibles (Health Rating Risk). Y aura-t-il encore une place pour l imperfection qui ne soit l objet d une appréhension informatique? La question n est pas de savoir quand et comment cela sera possible, mais de déterminer quelle part intangible de l individu nous voulons soustraire à la capacité d analyse (ehealth- Habeas Corpus). Et vous quelles données médiales êtes-vous prêts à partager?

Merci de votre attention suivez nous sur Twitter: @preposevs Facebook: https://www.facebook.com/preposevs