Contrôle financier des établissements de santé et données personnelles

S’agissant des données à caractère personnel, celles relatives à la santé des personnes sont parmi les plus protégées. Pourtant, à des fins de contrôle de l’activité des établissements de santé, elles peuvent passer entre les mains de professionnels non impliqués dans les traitements, tels que les commissaires aux comptes. Ce qui nécessite de respecter quelques règles…

L’accès aux données des commissaires aux comptes encadré

Dans le cadre de l’analyse de l’activité médicale des établissements de santé, des commissaires aux comptes et des prestataires habilités peuvent être amenés à consulter des données se rapportant aux soins prodigués par l’établissement.

Les données personnelles des patients devant bénéficier de la meilleure protection possible, les conditions dans lesquelles ces analystes accèdent aux données évoluent.

Bien qu’une sécurité vis-à-vis des données existe déjà, notamment par l’affirmation de la nécessité du respect du secret professionnel des analystes, un filtre supplémentaire est ajouté.

En effet, désormais les commissaires aux comptes et autres prestataires ne pourront recevoir communication des données à caractère personnel nécessaires à l’analyse que par l’intermédiaire d’un médecin expert.

Le commissaire aux comptes devra au préalable définir les périmètres et objectifs de sa mission justifiant un accès à ces données, la durée de cette mission et les catégories de données auxquelles il a besoin d’accéder.

Sur cette base, le médecin expert doit déterminer que la demande de données est conforme aux objectifs poursuivis.

Il pourra ensuite obtenir de l’établissement de santé concerné l’accès aux données et procéder à leur pseudonymisation avant de les mettre à disposition du commissaire aux comptes.

Dans des conditions similaires, les prestataires auxquels l’établissement de santé souhaite faire appel pour l’assister dans la gestion de ses services d’information et ses traitements de données devront au préalable signer un contrat avec le chef de l’établissement définissant le périmètre de la mission.

Le directeur de l’établissement devra alors habiliter individuellement les membres du personnel du prestataire qui seront autorisés à accéder aux données.

L’ensemble des actions menées par le prestataire concernant les données devra être référencé et daté afin que le médecin responsable de l’information médicale en soit averti.

Contrôle financier des établissements de santé et données personnelles – © Copyright WebLex

Partager cet article
Inscrivez vous à la newsletter
Restez informé à chaque instant
Découvrez nos derniers articles
Actualités

Contrôle fiscal : dépêchez-vous pour négocier !

Au cours d’un contrôle fiscal, vous pouvez, en cas de désaccord persistant avec le vérificateur, exercer un recours hiérarchique après réception de la réponse de l’administration fiscale à vos observations. Cette saisie qui, en l’absence de délai imparti, pouvait être effectuée jusqu’à la mise en recouvrement de l’impôt doit, à l’avenir, intervenir dans un délai strict. Lequel ?

Lire plus »
Actualités

Travaux en zone Natura 2000 = destruction d’habitat d’espèce protégée ?

Pour faire réparer une brèche dans la digue de son étang, la propriétaire fait assécher le point d’eau. Sauf qu’il est situé dans une zone protégée et qu’il sert d’habitat aux tortues « cistudes »… Selon les pouvoirs publics, la propriétaire s’est donc livrée à la destruction de l’habitat d’une espèce protégée… Ce dont elle se défend, estimant avoir, au contraire, participé à leur protection. Qu’en pense le juge ?

Lire plus »
Actualités

Versement mobilité : les taux sont fixés pour 2024 !

Le versement mobilité est une contribution que toutes les entreprises sont susceptibles de payer, dès lors qu’elles emploient au moins 11 salariés et qu’elles exercent leur activité dans une zone où il est instauré. Les taux de versement applicables au 1er janvier 2024 viennent d’être dévoilés…

Lire plus »
Actualités

CNIL : nouvelles précisions sur l’usage des API

Les interfaces de programmation applicatives, plus connues en tant qu’application programming interface (API), sont des outils permettant des échanges de données entre différents systèmes, logiciels ou services en ligne. Si la Commission nationale de l’informatique et des libertés (CNIL) peut encourager leur utilisation, ça n’est pas sans certaines recommandations…

Lire plus »
Actualités

Inégalité de traitement : le syndicat peut-il agir en justice ?

Si une organisation syndicale est fondée à agir en justice pour reconnaître une irrégularité commise par l’employeur qui porte atteinte à l’intérêt collectif de la profession, son action ne peut remplacer celle des salariés lésés. Qu’en est-il alors de l’action intentée par un syndicat tendant à voir reconnaître une inégalité de traitement commise par l’employeur ? Réponse du juge.

Lire plus »