La CNIL met à jour ses méthodologies de référence MR-001 et MR-003

Par quatre délibérations en date du 19 mars 2026, la CNIL a mis à jour deux de ses méthodologies de référence applicables aux traitements de données mis en œuvre dans le cadre des recherches dans le domaine de la santé : MR-001 relative aux traitements mis en œuvre dans le cadre de recherches dans le domaine de la santé nécessitant le recueil du...

Lire

Le nouveau décret « hébergeurs » s’aligne sur le référentiel de certification s’agissant du lieu d’hébergement

Le décret n° 2026-209 du 24 mars 2026 [1], publié au Journal officiel du 26 mars 2026, modifie la partie réglementaire du code de la santé publique afin d’y inscrire les obligations relatives à la localisation de l’hébergement et à la transparence sur les transferts de données de santé à caractère personnel hors de l’Espace économique européen (ci-après «...

Lire

La non-conformité aux exigences des référentiels d’interopérabilité, d’éthique et de sécurité désormais sanctionnable

Le 4 mars 2026 a été publié le décret n° 2026-153 [1] (« Décret ») définissant les modalités selon lesquelles le ministre chargé de la santé peut prononcer des pénalités financières à l’égard des éditeurs de services numériques en santé (« SNS ») en l’absence d’un certificat de conformité aux référentiels d’interopérabilité, d’éthique et de sécurité mentionnés à...

Lire

La CNIL et la HAS s’associent pour accompagner les acteurs du numérique en santé

La CNIL et la Haute Autorité de santé (« HAS ») ont signé le 10 mars 2026 une convention de partenariat destinée à renforcer les bonnes pratiques en matière de protection des données personnelles de promotion des droits fondamentaux liés aux outils numériques dans les secteurs sanitaires, social et médico-social [1]. Ce partenariat vise à permettre aux...

Lire