111024 TRUCHOT Flashcards
def phising ?
mails, spams nous demandant de cliquer
2/3 des attaques qui fonctionnent
dossier patient peut couter sur le web ?
200 euros
RGPD ?
règlement général sur la protection des données
–> a pour obj d’avoir à l’échelon européen un systM harmonisé qui va protéger notre vie privée, nos données = fait partie droits fondamentaux
CNIL = ?
commission nationale d’informatique et des libertés
–> institution qui peut prononcer les sanctions
LIL ?
loi informatique et liberté est celle impliquée en matière de recherche
CSP = ?
code santé pub encadre la sécurité DPI, le secret pro
Lesquelles des données à caractère personnelles sont régies par un régime juridique plus strict ?
Les données sensibles
RGPD concerne quels types donnés ?
donnée à caractère personnel, qui concerne un individu :
- sensible
- non sensible
Données de santé concerne ?
1 tout ce qui est relatif à identification personne
2 tout ce qui est obtenu lors d’échantillon bio par ex
3 tout ce qui concerne une maladie, un risque de m
3 types de données de santé ?
par nature
par croisement
par destination
anonymisation est possible en génétique ?
anonymisation impossible car par def c propre à une seule personne
anonymisation = ?
ensemble de techniques permettant de rendre impossible toute identification de la personne de manière irréversible
! si pas irréversible alors pseudonymisation:
Sur quels données RGPD ne s’applique pas ?
Données anonymisées
3 garanties à vérifier pour que donnée est bien anonymisée ?
individualisation
corrélation
interférence
grands principe RGPD ?
- Licéité, loyauté, transparence
- limitation des finalités
- minimisation des données
- exactitude des données
- limitation de la conservation des données
- sécurité des données
Comment agir si violation des données ?
Agire viiiittteeeee
- si petite violation faut prévenir CNIl sous 72h
- si risque élevé comme cyberattaque prévenir CNIL et personnes concernées
3 types de menace pour sécurité données ?
Perte de confidentialité, d’intégrité et/ou de disponibilités
obligation du médecin en matière de confidentialité ?
Droit de réserve
Discrétion pro
Secret pro
secret médical
sanctions possibles si obligations en matière de confidentialité non respecté ?
Jusqu’à 15 000 euros d’amende, dommages et intérêts, maybe responsabilité du CHU
On peut partager les infos d’un patient dans quels cadres ?
- si partage d’infos au sein d’une même équipe de soin
- si partage d’infos avec centre de réception et de régulation
- décla obligatoire, dérogations légales, causes de la mort, proches
Pour utiliser les données d’un entrepôt de santé on peut ?
1 Demander le consentement
2 être conforme à un référentiel
3 Demander autorisation à la CNIL
Nouveau règlement datant d’aout 2024 à l’échelle européenne pour gérer l’IA ?
IA act