
Former les équipes des ESSMS au RGPD ne doit pas se limiter à une session théorique. Le traitement de données sensibles et le risque de potentielles violations de celles-ci impliquent une vigilance accrue de l’ensemble des structures.
Instaurer une rigueur de traitement des données permet de réduire les risques de violations en ancrant des réflexes, des procédures et des preuves de conformité dans les pratiques quotidiennes. Il s’agit ici de transmettre les bonnes pratiques techniques et organisationnelles pour sécuriser au mieux les données des personnes accompagnées au sein des différents ESSMS.
La nécessaire sensibilisation aux principes directeurs du RGPD
Dans cette optique, les professionnels devront être sensibilisés à certains principes directeurs : licéité, minimisation des données, limitation de la conservation, sécurité, transparence et droit d’accès des personnes à leurs données. Tout traitement de données personnelles et sensibles devra faire l’objet d’une vigilance accrue de l’ensemble des acteurs y ayant accès.
Par ailleurs, un responsable de traitement devra être désigné pour chaque traitement recensé au sein de la structure. Cette indication permettra de déterminer la responsabilité de chaque professionnel. En cas de violation de données, le délégué à la protection des données (DPO) devra être averti en vue de prévenir la CNIL.
Exemple de cas concret
Si un soignant envoie par erreur un dossier médical scanné à une adresse personnelle par courriel, il conviendra de prendre des mesures immédiates en prévention de la violation de données. Dès la prise de connaissance de l’erreur, une demande de suppression doit être envoyée au destinataire. De plus, l’incident devra être inscrit au sein du registre des violations de données de la structure.
Dans les 72 heures suivant la survenance de l’incident, la personne concernée doit être prévenue et la CNIL avertie par le biais du DPO.
Ce scénario permet de comprendre les problématiques occasionnées par le traitement des données en ESSMS. Les problématiques liées au RGPD doivent faire l’objet de sensibilisations régulières des professionnels des ESSMS afin de limiter de potentielles erreurs qui occasionneraient des violations de données sensibles ou ayant trait à des personnes vulnérables.



