DPO PARTAGE
Pas de résultat
Voir tous les résultats
  • Se connecter
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

    Demande de données par la gendarmerie

    Demande de données par la gendarmerie : faut-il répondre à un simple email ?

    consentement des salariés pour utiliser leur photo

    Faut-il demander le consentement des salariés pour utiliser leur photo en interne ? Un mythe à déconstruire.

    agenda Outlook d’un ancien salarié

    L’agenda Outlook d’un ancien salarié est-il communicable au titre du droit d’accès ?

    Caméras augmentées aux caisses automatiques

    Caméras augmentées aux caisses automatiques : entre prévention des pertes et protection de la vie privée

    Gestion de l’exercice des droits des personnes filmées

    Gestion de l’exercice des droits des personnes filmées : comment répondre efficacement aux demandes d’accès aux images ?

    Google répond à Criteo Index Exchange

    Privacy Sandbox : Google contre-attaque, mais Index Exchange enfonce le clou

    consentement et le contrat de cession de droit à l'image

    Comprendre la demande de consentement et le contrat de cession de droit à l’image

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité

    108 extensions Chrome malveillantes : une campagne russe vole jetons Google et sessions Telegram

    ReCyF ANSSI NIS2 cybersécurité France

    ReCyF : l’ANSSI publie son référentiel de cybersécurité pour anticiper la transposition de NIS 2 en France

    accéder a n'importe quel compte

    Comment le vol de ces donnees permet d’acceder a n’importe quel compte sans jamais taper un seul mot de passe

    Actualités RGPD

    Fuite du code source de Claude Code : quand une erreur de packaging expose 500 000 lignes de code chez Anthropic

    Olvid est choisi pour les ministres

    Pourquoi Olvid affirme ne pas être concernée par l’alerte rouge du C4 sur les messageries

    SaaS et Shadow IT

    SaaS et Shadow IT : quand la prolifération des applications cloud met en péril vos données personnelles

    Airbus rachat Ultra Cyber cybersecurite souveraine europeenne defense

    Airbus rachète Ultra Cyber Ltd et accélère sur la cybersécurité souveraine en Europe

    Cryptographie post-quantique transition securite entreprises chiffrement donnees

    Cryptographie post-quantique : pourquoi les entreprises doivent anticiper la transition dès maintenant

    Piratage FFR fuite de donnees personnelles 530000 licencies rugby France

    Piratage de la FFR : plus de 530 000 licenciés touchés par une fuite de données massive

  • Votre conformité RGPD (Tarifs)
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

    Modifications des traitements de données de santé

    Modifications des traitements de données de santé soumis à formalités : quelles sont les démarches ?

    Gend'Élus

    Gend’Élus, la plateforme des maires : et si la vraie menace pour les communes n’était pas celle qu’on croit ?

    RGPD dans les SPST

    Enquête nationale RGPD dans les SPST : DPO FRANCE lance une première historique

    DPO mutualisé collectivités territoriales

    Conformité RGPD des communes : DPO FRANCE et ETATYS lancent un service DPO mutualisé collectivités territoriales

    conformité au RGPD au sein des CSE

    Fuite de données chez Espace CSE : les informations personnelles de milliers de salariés exposées sur le Dark Web

  • Contact
Premium
S'INSCRIRE
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

    Demande de données par la gendarmerie

    Demande de données par la gendarmerie : faut-il répondre à un simple email ?

    consentement des salariés pour utiliser leur photo

    Faut-il demander le consentement des salariés pour utiliser leur photo en interne ? Un mythe à déconstruire.

    agenda Outlook d’un ancien salarié

    L’agenda Outlook d’un ancien salarié est-il communicable au titre du droit d’accès ?

    Caméras augmentées aux caisses automatiques

    Caméras augmentées aux caisses automatiques : entre prévention des pertes et protection de la vie privée

    Gestion de l’exercice des droits des personnes filmées

    Gestion de l’exercice des droits des personnes filmées : comment répondre efficacement aux demandes d’accès aux images ?

    Google répond à Criteo Index Exchange

    Privacy Sandbox : Google contre-attaque, mais Index Exchange enfonce le clou

    consentement et le contrat de cession de droit à l'image

    Comprendre la demande de consentement et le contrat de cession de droit à l’image

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité

    108 extensions Chrome malveillantes : une campagne russe vole jetons Google et sessions Telegram

    ReCyF ANSSI NIS2 cybersécurité France

    ReCyF : l’ANSSI publie son référentiel de cybersécurité pour anticiper la transposition de NIS 2 en France

    accéder a n'importe quel compte

    Comment le vol de ces donnees permet d’acceder a n’importe quel compte sans jamais taper un seul mot de passe

    Actualités RGPD

    Fuite du code source de Claude Code : quand une erreur de packaging expose 500 000 lignes de code chez Anthropic

    Olvid est choisi pour les ministres

    Pourquoi Olvid affirme ne pas être concernée par l’alerte rouge du C4 sur les messageries

    SaaS et Shadow IT

    SaaS et Shadow IT : quand la prolifération des applications cloud met en péril vos données personnelles

    Airbus rachat Ultra Cyber cybersecurite souveraine europeenne defense

    Airbus rachète Ultra Cyber Ltd et accélère sur la cybersécurité souveraine en Europe

    Cryptographie post-quantique transition securite entreprises chiffrement donnees

    Cryptographie post-quantique : pourquoi les entreprises doivent anticiper la transition dès maintenant

    Piratage FFR fuite de donnees personnelles 530000 licencies rugby France

    Piratage de la FFR : plus de 530 000 licenciés touchés par une fuite de données massive

  • Votre conformité RGPD (Tarifs)
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

    Modifications des traitements de données de santé

    Modifications des traitements de données de santé soumis à formalités : quelles sont les démarches ?

    Gend'Élus

    Gend’Élus, la plateforme des maires : et si la vraie menace pour les communes n’était pas celle qu’on croit ?

    RGPD dans les SPST

    Enquête nationale RGPD dans les SPST : DPO FRANCE lance une première historique

    DPO mutualisé collectivités territoriales

    Conformité RGPD des communes : DPO FRANCE et ETATYS lancent un service DPO mutualisé collectivités territoriales

    conformité au RGPD au sein des CSE

    Fuite de données chez Espace CSE : les informations personnelles de milliers de salariés exposées sur le Dark Web

  • Contact
Pas de résultat
Voir tous les résultats
DPO PARTAGE
Pas de résultat
Voir tous les résultats
Accueil CNIL CEPD

Pour la recherche et hors recherche demandes d’autorisation de traitements dans le domaine de la santé

Laurent de Cavel - DPO Par Laurent de Cavel - DPO
8 mars 2026
dans CEPD, Données de santé, SPST
Temps de lecture : 9 minutes
0
étude santé au travail

étude santé au travail

A lire aussi sur DPO PARTAGE

IA et conformité RGPD dans les SPST : fiche pratique pour DPO

IA en santé : ce que le guide HAS-CNIL impose aux établissements et ce qu’Amazon vient de changer

Startups de la donnée de santé « anonymisée » : le mirage qui précède la tempête réglementaire

Sommaire

Toggle

  • Demande d’autorisation d’une étude santé au travail : les informations à fournir et les critères d’octroi
  • Avez vous besoin de réaliser un DPIA pour une étude santé au travail ?
  • L’avis du comité compétent a-t-il déjà été recueilli ?
  • Comment la CNIL gère la demande d’autorisation ?

La Commission Nationale de l’Informatique et des Libertés (CNIL) a publié deux fiches pour aider les responsables de traitement dans le dépôt de leurs demandes d’autorisation de traitements de données de santé. Ces fiches couvrent les traitements liés à la recherche et hors recherche dans le domaine de la santé. Elles fournissent une liste détaillée des informations à communiquer pour une demande d’autorisation complète.

Une demande d’autorisation déposée auprès de la CNIL doit décrire les caractéristiques du traitement envisagé en détail, en incluant les aspects juridiques et techniques. Cela permettra à la CNIL de s’assurer que le projet de traitement respecte les dispositions pertinentes du RGPD (Règlement général sur la protection des données) et de la loi Informatique et Libertés. Les deux fiches de la CNIL synthétisent les informations nécessaires pour une bonne instruction des demandes d’autorisation afin d’aider les responsables de traitement à élaborer leurs dossiers de demande.

Les fiches abordent les caractéristiques principales d’un traitement de données dans le domaine de la santé. Elles invitent les responsables de traitement à se poser les bonnes questions avant de déposer une demande d’autorisation auprès de la CNIL. Cela aidera à faciliter l’instruction de la demande et à assurer la conformité avec les exigences du RGPD et de la loi Informatique et Libertés.

En outre, ces fiches peuvent être utilisées comme cadre de référence pour la mise en conformité des traitements de données de santé. Elles guideront les responsables de traitement dans le processus de conformité, notamment lorsqu’ils s’engagent dans une déclaration de conformité à un référentiel.

Pour chaque critère à satisfaire, la CNIL rappelle les grands principes à connaître et à respecter. Elle indique également les informations dont elle a besoin pour donner son autorisation, telles que les pièces à fournir et les justifications nécessaires. Les fiches de la CNIL offrent une aide précieuse pour les responsables de traitement dans leur démarche de mise en conformité avec les exigences du RGPD et de la loi Informatique et Libertés en matière de traitements de données de santé.

Demande d’autorisation d’une étude santé au travail : les informations à fournir et les critères d’octroi

Les études de recherche dans le domaine de la santé nécessitant un traitement de données de santé sont soumises à des formalités préalables auprès de la CNIL, à l’exception des études internes. Avant de déposer une demande d’autorisation de recherche auprès de la CNIL, il est important de s’assurer que le projet est soumis à la loi Informatique et Libertés, que les personnes concernées sont établies en France ou résident en France, et que le projet concerne bien une recherche, une étude ou une évaluation dans le domaine de la santé.

Lorsqu’il s’agit d’une recherche dans le domaine de la santé, il est nécessaire de déterminer si elle implique ou non la personne humaine, et si ce n’est pas le cas, si elle est considérée comme une étude interne. Les études internes, qui sont menées à partir de données collectées dans le cadre du suivi thérapeutique ou médical d’un patient par les personnes qui assurent ce suivi et pour leur usage exclusif, ne nécessitent pas d’autorisation de la CNIL.

Pour les autres projets de recherche, il est important de déterminer la méthodologie de référence applicable, qui peut être une des méthodologies MR-001, MR-002, MR-003 pour les recherches impliquant la personne humaine, ou MR-004, MR-005, MR-006 pour les recherches ne impliquant pas la personne humaine. Si le projet est strictement conforme à la méthodologie de référence, il peut être mis en œuvre dans le cadre d’une déclaration de conformité, sans nécessiter d’autorisation préalable de la CNIL. Sinon, une demande d’autorisation de recherche doit être déposée auprès de la CNIL pour les recherches impliquant la personne humaine, ou auprès de la Plateforme des données de santé pour les recherches ne impliquant pas la personne humaine.

Pour instruire la demande d’autorisation, la CNIL a besoin d’informations détaillées sur les caractéristiques du traitement envisagé, tant sur ses aspects juridiques que techniques, présentées dans les formes prévues à l’article 33 de la loi Informatique et Libertés. Les informations nécessaires comprennent la description du projet de recherche, les données à traiter, les modalités de collecte, de traitement et de conservation des données, les destinataires des données, les mesures de sécurité mises en place pour protéger les données ainsi que les moyens de garantir la protection des droits et libertés des personnes concernées. Il est important de fournir toutes ces informations pour permettre à la CNIL d’instruire la demande d’autorisation de manière efficace et de prendre une décision éclairée sur la légalité du traitement envisagé.

Avez vous besoin de réaliser un DPIA pour une étude santé au travail ?

si le traitement des données peut présenter des risques pour les droits et libertés des personnes concernées, il est obligatoire de réaliser une analyse d’impact sur la protection des données (AIPD). La CNIL guide les acteurs en précisant les traitements pour lesquels une AIPD est requise. Une AIPD est généralement requise si le traitement remplit au moins deux des neuf critères identifiés par le CEPD. Pour les traitements nécessitant une autorisation de la CNIL, une AIPD est souvent requise. Il est recommandé de réaliser une AIPD avant de déposer une demande d’autorisation, sinon la communication de l’AIPD pourra être demandée lors de l’instruction de la demande. La CNIL fournit un outil gratuit appelé PIA pour aider les responsables de traitement à réaliser leurs AIPD.

L’avis du comité compétent a-t-il déjà été recueilli ?

La réalisation d’un projet de recherche en France doit faire l’objet d’une autorisation préalable selon la nature du projet et les personnes concernées. Si le projet implique des personnes humaines, une autorisation est nécessaire auprès du comité de protection des personnes, et dans certains cas, auprès de l’Agence nationale de sécurité du médicament et des produits de santé. Si le projet ne concerne pas les personnes humaines, l’avis du CESREES (Comité éthique et scientifique pour les recherches) peut être requis. Pour les projets de recherche réalisés à l’étranger, les autorisations des instances locales compétentes sont requises. La CNIL (Commission Nationale de l’Informatique et des Libertés) a besoin d’un avis du comité compétent et éventuellement d’autres avis précédemment rendus pour instruire la demande d’autorisation.

Comment la CNIL gère la demande d’autorisation ?

Pour obtenir une autorisation auprès de la CNIL, il est crucial de détailler les écarts à la méthodologie de référence et de les justifier, que ce soit sur le plan juridique ou technique. Les éléments de non-conformité doivent être précisés et les justifications doivent figurer dans le protocole de recherche. La CNIL a deux mois pour se prononcer sur la demande, renouvelable une fois pour la même durée. Si aucune décision n’est prise dans ce délai et que l’avis préalable du comité est favorable, la demande est considérée comme acceptée et l’autorisation est accordée de manière tacite.

La CNIL examine les dossiers pour vérifier le respect des dispositions pertinentes du RGPD et de la loi Informatique et Libertés, ainsi que des autres dispositions spécifiques à la recherche. Si le dossier est complet et apporte des réponses satisfaisantes, l’autorisation est accordée. Si des éléments sont imprécis ou insuffisants, une demande de compléments peut être envoyée. Si le dossier n’est pas complet ou est manifestement illicite, la CNIL peut refuser la mise en œuvre du traitement. Dans tous les autres cas, la CNIL peut accompagner le responsable de traitement pour remettre son projet en conformité.

Préparer sa demande d’autorisation de recherche en santé
Préparer sa demande d’autorisation hors recherche
A lire aussi sur le meme sujet :

  • Demande d’autorisation dans le domaine de la santé hors recherche selon la CNIL : Informations et procédures à suivre par DPO Partage
  • Traitements de données de santé : comment faire la distinction entre un entrepôt et une recherche et quelles conséquences ?
  • La distinction entre un entrepôt de données de santé et une recherche de données de santé : Explications et enjeux
Tweet236Partage66
Article précédent

Le métier de DPO – Data Protecter Officier

Article suivant

RGPD : Ce que vous devez savoir sur la DPIA

Laurent de Cavel - DPO

Laurent de Cavel - DPO

DPO EXTERNALISE - Disponible du Lundi au Samedi - Contactez nous au 01 83 64 42 98 ou par mail à contact@dpo-partage.fr DPO PARTAGE est le leader des DPO en données de santé et données sensibles. - Retrouvez-nous sur Google News - Membre DPO FRANCE

Related Articles

IA générative et RGPD
Secteurs d'activité

IA et conformité RGPD dans les SPST : fiche pratique pour DPO

17 avril 2026
Durées de Conservation Données Secteur Social et Médico-Social
Données de santé

IA en santé : ce que le guide HAS-CNIL impose aux établissements et ce qu’Amazon vient de changer

23 mars 2026
rgpd anonymisation Startups de la donnée de santé "anonymisée"
Données de santé

Startups de la donnée de santé « anonymisée » : le mirage qui précède la tempête réglementaire

24 mars 2026
Modifications des traitements de données de santé
Données de santé

Modifications des traitements de données de santé soumis à formalités : quelles sont les démarches ?

25 mars 2026
Digital Omnibus
CEPD

Simplification du RGPD : noyb sondage 510 DPO et démonte la logique de Bruxelles

26 mars 2026
RGPD dans les SPST
SPST

Enquête nationale RGPD dans les SPST : DPO FRANCE lance une première historique

7 mars 2026
Article suivant
RGPD DPIA

RGPD : Ce que vous devez savoir sur la DPIA

Pour1nfo

"Pour1nfo" commente la récente campagne de piratage informatique mondiale touchant les hyperviseurs

APPLICATION RGPD

Démo gratuite

Découvrez DPO SUITE

Gérez votre conformité RGPD de A à Z avec une solution qui anticipe les évolutions réglementaires, sans effort supplémentaire.

Rappel par un expert dans les prochaines minutes

Vos données sont traitées pour répondre à votre demande. En savoir plus.

Demande envoyée !

Un expert DPO PARTAGE vous rappelle
dans les prochaines minutes.

Articles recommandés

données de santé dans le collimateur des hackers

Les données de santé dans le collimateur des hackers : les établissements de santé face à l’impératif de sécurisation

7 mars 2026
contrôle CNIL

Préparation efficace à un contrôle de la CNIL : le rôle clé du DPO

7 mars 2026
RGPD : prise de rendez-vous médical

RGPD : prise de rendez-vous médical

8 mars 2026

Articles populaires

  • Arnaques Vinted guide complet

    Arnaques Vinted : le guide complet de toutes les escroqueries qui sévissent en 2026

    1267 Partages
    Partage 507 Tweet 317
  • Modèles d’autorisation de droit à l’image pour les entreprises : un guide essentiel

    15172 Partages
    Partage 6069 Tweet 3793
  • Telegram : ces paramètres de confidentialité que vous devriez activer immédiatement

    2638 Partages
    Partage 1055 Tweet 660
  • Quelle durée de conservation pour les arrêts maladies ?

    2325 Partages
    Partage 930 Tweet 581
  • L’Annuaire des DPO : Un Répertoire Essentiel pour la Communication et la Transparence dans le Cadre du RGPD

    1436 Partages
    Partage 574 Tweet 359
DPO PARTAGE DPO externalisé

DPO Partage se positionne comme un acteur clé dans le domaine de la protection des données personnelles, en offrant une gamme complète de services axés sur le Règlement Général sur la Protection des Données (RGPD). Notre structure fournit des informations régulières et pointues sur les dernières évolutions et exigences du RGPD, ce qui en fait une ressource précieuse pour les entreprises soucieuses de se conformer à la législation.

Faites appel à DPO PARTAGE pour votre conformité RGPD.
Contactez nous au 01 83 64 42 98
En savoir plus »

Articles récents

  • Claude, ChatGPT, Mistral : le problème n’est pas le LLM – ChatGPT est-il conforme au RGPD ?
  • Shadow AI : quand les usages IA échappent progressivement à la gouvernance des organisations
  • 108 extensions Chrome malveillantes : une campagne russe vole jetons Google et sessions Telegram
  • SD-WAN ou SASE : pourquoi un DPO devrait s’en mêler
  • IA et conformité RGPD dans les SPST : fiche pratique pour DPO

Catégories

  • Mentions Légales
  • Politique de confidentialité
  • Politique cookies DPO Partagé
  • Nous contacter
  • Politique de cookies (UE)

© 2026 DPO PARTAGE - Pilote de votre conformité RGPD

Ravi de vous revoir"

Connectez-vous avec votre compte

Mot de passe oublié ?

Retrieve your password

Please enter your username or email address to reset your password.

Se connecter
Question ?

Question ?

Comment pouvons-nous vous aider ?

Être rappelé

Vos données sont traitées conformément au RGPD.

Voir une démo

Vos données sont traitées conformément au RGPD.

Demander un devis

Vos données sont traitées conformément au RGPD.

Demande envoyée !

Nous reviendrons vers vous très rapidement.

Une erreur est survenue

Veuillez réessayer ou nous contacter directement.

Gérer le consentement aux cookies
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}

Tapez votre recherche et appuyez sur Entree

Conformite RGPD Externaliser mon DPO Audit cybersecurite Se preparer a l'IA Act Conformite NIS2 Conformite DORA

Analyse en cours...

Analyse IA

Solution DPO FRANCE

Devis 24h

Articles

Recevoir notre veille ""

Newsletter via Brevo - desinscription a tout moment

Pas de résultat
Voir tous les résultats
  • Accueil
  • Cybersécurité
  • Votre conformité RGPD (Tarifs)
  • Secteurs d’activité
  • Contact

© 2026 DPO PARTAGE - Pilote de votre conformité RGPD