Chapitre 3 SSH – Données de santé : aspects pratiques, techniques et réglementaires

Liste de souhaits Partager

À propos du cours

Module SSH (UE7) · Santé numérique · Chapitre 3 — Données de santé : aspects pratiques, techniques et réglementaires

Synthèse rédigée avec assistance IA à partir du cours Sorbonne Université 2025-2026 et de sources académiques de référence (CNIL, ANS, RGPD).

Qu’est-ce qui distingue un nom griffonné sur une ordonnance d’un simple prénom échangé dans un couloir — et pourquoi le premier vous engage juridiquement, sur 20 ans, quand le second n’engage à rien ?

Ce chapitre est le pendant réglementaire des chapitres 1 (définitions de la santé numérique) et 2 (intelligence artificielle en santé). Il traite du cadre juridique qui gouverne la circulation des données de santé : comment on les qualifie (personnelle, sensible, de santé), comment on les protège (pseudonymisation, anonymisation), qui a le droit d’y toucher (responsable du traitement, DPO, sous-traitant), sous quel régime (RGPD, loi Informatique et Libertés, Espace Européen des Données de Santé), et par quels dispositifs on identifie et on authentifie les acteurs (INS pour les usagers, RPPS + CPS pour les professionnels, Pro Santé Connect). Ensemble avec Ch1 et Ch2, ce chapitre complète le tronc « santé numérique » de l’UE7.

Au programme

2 topics, 6 leçons et environ 1 h 30 de contenu. Leçons courtes (12-16 min).

  1. Qualification des données de santé — donnée personnelle vs donnée sensible vs donnée de santé (au sens du RGPD), niveau identifiant fort ou faible, pseudonymisation réversible, anonymisation irréversible, données agrégées.
  2. Encadrement juridique et acteurs — traitement des données, RT / DPO / sous-traitant, consentement (libre, spécifique, éclairé, univoque), RGPD / LIL / EEDS, 6 bases légales, droits des personnes, identification (INS, annuaire ANS) et authentification (CPS, e-CPS, Pro Santé Connect).

À qui s’adresse ce cours ?

Aux étudiants de PASS, LAS et L1 Santé passant l’UE7 SSH. Ce chapitre est très transversal : le RGPD et la CNIL touchent la recherche clinique (RIPH / RNIPH), les dossiers médicaux partagés (Mon espace santé, DMP), l’exercice libéral (carte CPS obligatoire), le décret hébergeur HDS, et l’intelligence artificielle en santé. Ses implications pratiques sont majeures : sanction CNIL en cas de faille (jusqu’à 4 % du chiffre d’affaires mondial), délai de notification de 72 h en cas de violation, obligation d’INS depuis le 1er janvier 2021, Pro Santé Connect obligatoire depuis le 1er janvier 2023.

Prérequis : Ch1 (définition et acteurs de la santé numérique, DMP, Mon espace santé), Ch2 (intelligence artificielle et données d’apprentissage).

Comment ce cours est conçu

  • Leçons textuelles courtes (12-16 min), avec schémas, encadrés et exemples concrets
  • Objectifs pédagogiques et plan annoncés en début de chaque leçon
  • Encadrés « notion-clé », « le saviez-vous » et « attention »
  • Carte « à retenir » et FAQ à la fin de chaque leçon
  • Quiz formatifs (15 QCM façon concours) pour t’auto-évaluer
  • Sources rigoureuses : cours Sorbonne Université 2025-2026, textes officiels (RGPD 2016/679, loi 78-17 dite « Informatique et Libertés »), documentation CNIL, référentiels ANS

À la fin de ce cours, tu sauras…

  • Définir une donnée à caractère personnel, une donnée sensible et une donnée de santé au sens du RGPD
  • Distinguer les trois voies par lesquelles une donnée devient « de santé » : par nature, par combinaison, par destination
  • Différencier pseudonymisation (réversible) et anonymisation (irréversible)
  • Nommer les 3 critères d’évaluation d’une anonymisation (individualisation, corrélation, inférence)
  • Identifier les acteurs d’un traitement : responsable du traitement (RT), DPO, sous-traitant
  • Énumérer les 4 critères d’un consentement RGPD valide
  • Situer les 3 étages du cadre réglementaire (RGPD, LIL, EEDS)
  • Nommer les 6 droits des personnes et les 6 bases légales du RGPD
  • Décrire la composition de l’INS (5 traits + matricule NIR/NIA) et son caractère obligatoire depuis le 1er janvier 2021
  • Distinguer identification (connaître l’identité) et authentification (vérifier l’identité), et nommer les 3 catégories de facteurs (savoir, possession, inhérence)

Bonne lecture — plongeons dans un chapitre où la rigueur juridique protège ce que la médecine a de plus intime.

Afficher plus

Qu’allez-vous apprendre ?

  • Qualifier une donnée personnelle, sensible ou de santé au sens du RGPD (art. 4 et 9) — trois voies : nature, combinaison, destination.
  • Distinguer pseudonymisation (réversible) et anonymisation (irréversible) — les 3 critères du groupe article 29.
  • Identifier les acteurs d'un traitement (RT, DPO, sous-traitant) et les 4 critères d'un consentement RGPD valide.
  • Situer le cadre RGPD, LIL et EEDS ; nommer les 6 bases légales et les 6 droits des personnes.
  • Décrire l'INS (5 traits + NIR/NIA) et l'annuaire de l'ANS (RPPS, ADELI, FINESS).
  • Distinguer identification et authentification ; comprendre le rôle de la CPS, de l'e-CPS et de Pro Santé Connect.

Contenu du cours

Topic 1 · Qualification des données de santé
Avant d'appliquer la moindre règle, il faut savoir ce qu'on manipule. Ce topic pose les définitions du RGPD (donnée personnelle, sensible, de santé) et distingue les techniques de dé-identification : pseudonymisation réversible, anonymisation irréversible, agrégation statistique.

Topic 2 · Encadrement juridique et acteurs
Ce topic couvre le régime juridique du traitement des données de santé : acteurs (RT, DPO, sous-traitant), consentement, cadre européen (RGPD, LIL, EEDS), droits des personnes, identification en santé (INS, ANS) et authentification (CPS, e-CPS, Pro Santé Connect).

Notes et avis de l’apprenant

Encore aucun avis !
Encore aucun avis !
Retour en haut