Pour gérer vos consentements :
Categories: Data & StockageRGPD

RGPD : Cegedim Santé condamné à 800 000 $

L’éditeur de logiciels médicaux est condamné à amende de 800.000 € par la Cnil. L’autorité lui reproche de ne pas respecter la protection des données personnelles.

« Les contrôles réalisés en 2021 ont notamment permis de révéler que la société avait traité sans autorisation des données de santé non anonymes, transmises à ses clients en vue de produire des études et des statistiques dans le domaine de la santé. » indique la Cnil.

Sa décision est motivée par un double manquement : celui relatif à l’obligation d’effectuer les formalités préalables dans le domaine de la santé (article 66 de la loi Informatique et Libertés) et celui relatif à l’obligation de traiter les données de manière licite (article 5.1.a du RGPD).

La Cnil précise qu’elle n’a pas prononcé d’injonction de mise en conformité parce que « depuis le mois de juillet 2024, la société n’est plus responsable du traitement, mais uniquement éditrice du logiciel en cause. Les données recueillies par les médecins ne transitent ainsi plus via la société Cegedim Santé, mais alimentent désormais directement une base détenue par une autre société du groupe, qui est devenue responsable de ce traitement.».

Cegedim Santé revendique environ 25 000 cabinets médicaux et 500 centres de santé, clients de ses logiciels qui permettent notamment aux médecins de gérer leur agenda et les dossiers médicaux de leurs patients.

Interrogé par l’AFP, son directeur général, Benoît Garibal, affirme  que les données avaient été anonymisées et dit avoir entrepris les démarches de mise en conformité sur la question des formalités nécessaires à la gestion de données de santé. Il  se réserve la possibilité d’un recours devant le Conseil d’État, pour contester la décision de la Cnil.

Recent Posts

Docker monte ses prix et pousse la tarification à l’usage

Deux abonnements Docker voient leur prix augmenter, tandis que la tarification à l'usage remplace les…

24 heures ago

OpenAI, vers une valorisation de 150 milliards $ ?

Les dernières négociations de financement avec des investisseurs valoriseraient OpenAI à 150 milliards $.

1 jour ago

Avec o1, à quel point OpenAI change-t-il d’approche ?

Le principe de la « chaîne de pensée » guide le fonctionnement des modèles o1…

1 jour ago

De CodeCommit à S3 Select, AWS range quantité de services au placard

De multiples services sont récemment passés en mode maintenance chez AWS, qui avance des solutions…

1 jour ago

RGPD : les GAFAM rappelés à l’ordre pour leurs LLM

Après avoir freiné Meta et X dans l'exploitation de données personnelles avec leurs LLM, la…

2 jours ago

NIS 2 : pas de sanctions prévues avant trois ans confirme l’ANSSI

A l'occasion de l'université d'été Hexatrust, le directeur général de l'ANSSI Vincent Strubel a confirmé…

2 jours ago