DPO PARTAGE
Pas de résultat
Voir tous les résultats
  • Se connecter
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    Illustration of data access vs portability rights in a professional setting

    Portabilité vs droit d’accès : ce que chacun donne

    Messagerie professionnelle avec accès de l'employeur aux mails

    Messagerie professionnelle : accès de l’employeur aux mails

    Calendar representing the GDPR response deadline of one month

    Délai de réponse RGPD : un mois à partir de quand ?

    Form for data rectification request in compliance with RGPD

    Droit de rectification RGPD : répondre à une demande

    Interface d'un ordinateur sur la gestion des données dans un bureau moderne

    Principe d’exactitude RGPD : garder ses donnees a jour

    Classroom in a music school illustrating RGPD data handling for minors

    RGPD école de musique : inscriptions, mineurs, photos

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    IA chez les fournisseurs : comment détecter les usages non déclarés ?

    IA chez les fournisseurs : comment détecter les usages non déclarés ?

    Agent IA autonome illustrant l'incident OpenAI et Hugging Face

    Agent IA autonome : l’incident OpenAI et Hugging Face révèle une nouvelle menace

    Faille Januscape CVE-2026-53359 dans un environnement de sécurité informatique

    Faille Januscape (CVE-2026-53359) : la crise OVHcloud rappelle vos obligations de sécurité

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l'Unification de la Défense Proactive

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l’Unification de la Défense Proactive

    Vote électronique : cinq contrôles à mener avant le scrutin

    Vote électronique : cinq contrôles à mener avant le scrutin

    Pseudonymisation in data protection and privacy management

    Pseudonymisation : technique de sécurité et minimisation

    RGPD sécurité privée montrant agents, badges et données collectées

    RGPD sécurité privée : agents, badges et mains courantes

    Microsoft est conforme au RGPD

    Phishing et vol de comptes Microsoft 365 : le MFA ne suffit plus à protéger vos données

    Actualité RGPD

    Données de santé Doctolib et intelligence artificielle : ce que révèle la polémique de juillet 2026

  • Trouver un DPO
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    Fingerprinting technique in data protection and RGPD context

    Fingerprinting : traçage sans cookies et RGPD

    Expert-Comptable Sous-traitant

    Expert-Comptable : Sous-traitant ou conseiller RGPD ?

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

  • Contact
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    Illustration of data access vs portability rights in a professional setting

    Portabilité vs droit d’accès : ce que chacun donne

    Messagerie professionnelle avec accès de l'employeur aux mails

    Messagerie professionnelle : accès de l’employeur aux mails

    Calendar representing the GDPR response deadline of one month

    Délai de réponse RGPD : un mois à partir de quand ?

    Form for data rectification request in compliance with RGPD

    Droit de rectification RGPD : répondre à une demande

    Interface d'un ordinateur sur la gestion des données dans un bureau moderne

    Principe d’exactitude RGPD : garder ses donnees a jour

    Classroom in a music school illustrating RGPD data handling for minors

    RGPD école de musique : inscriptions, mineurs, photos

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    IA chez les fournisseurs : comment détecter les usages non déclarés ?

    IA chez les fournisseurs : comment détecter les usages non déclarés ?

    Agent IA autonome illustrant l'incident OpenAI et Hugging Face

    Agent IA autonome : l’incident OpenAI et Hugging Face révèle une nouvelle menace

    Faille Januscape CVE-2026-53359 dans un environnement de sécurité informatique

    Faille Januscape (CVE-2026-53359) : la crise OVHcloud rappelle vos obligations de sécurité

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l'Unification de la Défense Proactive

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l’Unification de la Défense Proactive

    Vote électronique : cinq contrôles à mener avant le scrutin

    Vote électronique : cinq contrôles à mener avant le scrutin

    Pseudonymisation in data protection and privacy management

    Pseudonymisation : technique de sécurité et minimisation

    RGPD sécurité privée montrant agents, badges et données collectées

    RGPD sécurité privée : agents, badges et mains courantes

    Microsoft est conforme au RGPD

    Phishing et vol de comptes Microsoft 365 : le MFA ne suffit plus à protéger vos données

    Actualité RGPD

    Données de santé Doctolib et intelligence artificielle : ce que révèle la polémique de juillet 2026

  • Trouver un DPO
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    Fingerprinting technique in data protection and RGPD context

    Fingerprinting : traçage sans cookies et RGPD

    Expert-Comptable Sous-traitant

    Expert-Comptable : Sous-traitant ou conseiller RGPD ?

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

  • Contact
Pas de résultat
Voir tous les résultats
DPO PARTAGE
Pas de résultat
Voir tous les résultats
Accueil CNIL CEPD

Pour la recherche et hors recherche demandes d’autorisation de traitements dans le domaine de la santé

Par Laurent de Cavel - DPO
8 mars 2026
dans CEPD, Données de santé, SPST
Temps de lecture : 9 minutes
0
étude santé au travail

étude santé au travail

A lire aussi sur DPO PARTAGE

Plainte cookies : un abus ne peut pas être présumé

IA chez les fournisseurs : comment détecter les usages non déclarés ?

Anonymisation et IA : les nouveaux criteres du CEPD

Sommaire

Toggle

  • Demande d’autorisation d’une étude santé au travail : les informations à fournir et les critères d’octroi
  • Avez vous besoin de réaliser un DPIA pour une étude santé au travail ?
  • L’avis du comité compétent a-t-il déjà été recueilli ?
  • Comment la CNIL gère la demande d’autorisation ?

La Commission Nationale de l’Informatique et des Libertés (CNIL) a publié deux fiches pour aider les responsables de traitement dans le dépôt de leurs demandes d’autorisation de traitements de données de santé. Ces fiches couvrent les traitements liés à la recherche et hors recherche dans le domaine de la santé. Elles fournissent une liste détaillée des informations à communiquer pour une demande d’autorisation complète.

Une demande d’autorisation déposée auprès de la CNIL doit décrire les caractéristiques du traitement envisagé en détail, en incluant les aspects juridiques et techniques. Cela permettra à la CNIL de s’assurer que le projet de traitement respecte les dispositions pertinentes du RGPD (Règlement général sur la protection des données) et de la loi Informatique et Libertés. Les deux fiches de la CNIL synthétisent les informations nécessaires pour une bonne instruction des demandes d’autorisation afin d’aider les responsables de traitement à élaborer leurs dossiers de demande.

Les fiches abordent les caractéristiques principales d’un traitement de données dans le domaine de la santé. Elles invitent les responsables de traitement à se poser les bonnes questions avant de déposer une demande d’autorisation auprès de la CNIL. Cela aidera à faciliter l’instruction de la demande et à assurer la conformité avec les exigences du RGPD et de la loi Informatique et Libertés.

En outre, ces fiches peuvent être utilisées comme cadre de référence pour la mise en conformité des traitements de données de santé. Elles guideront les responsables de traitement dans le processus de conformité, notamment lorsqu’ils s’engagent dans une déclaration de conformité à un référentiel.

Pour chaque critère à satisfaire, la CNIL rappelle les grands principes à connaître et à respecter. Elle indique également les informations dont elle a besoin pour donner son autorisation, telles que les pièces à fournir et les justifications nécessaires. Les fiches de la CNIL offrent une aide précieuse pour les responsables de traitement dans leur démarche de mise en conformité avec les exigences du RGPD et de la loi Informatique et Libertés en matière de traitements de données de santé.

Demande d’autorisation d’une étude santé au travail : les informations à fournir et les critères d’octroi

Les études de recherche dans le domaine de la santé nécessitant un traitement de données de santé sont soumises à des formalités préalables auprès de la CNIL, à l’exception des études internes. Avant de déposer une demande d’autorisation de recherche auprès de la CNIL, il est important de s’assurer que le projet est soumis à la loi Informatique et Libertés, que les personnes concernées sont établies en France ou résident en France, et que le projet concerne bien une recherche, une étude ou une évaluation dans le domaine de la santé.

Lorsqu’il s’agit d’une recherche dans le domaine de la santé, il est nécessaire de déterminer si elle implique ou non la personne humaine, et si ce n’est pas le cas, si elle est considérée comme une étude interne. Les études internes, qui sont menées à partir de données collectées dans le cadre du suivi thérapeutique ou médical d’un patient par les personnes qui assurent ce suivi et pour leur usage exclusif, ne nécessitent pas d’autorisation de la CNIL.

Pour les autres projets de recherche, il est important de déterminer la méthodologie de référence applicable, qui peut être une des méthodologies MR-001, MR-002, MR-003 pour les recherches impliquant la personne humaine, ou MR-004, MR-005, MR-006 pour les recherches ne impliquant pas la personne humaine. Si le projet est strictement conforme à la méthodologie de référence, il peut être mis en œuvre dans le cadre d’une déclaration de conformité, sans nécessiter d’autorisation préalable de la CNIL. Sinon, une demande d’autorisation de recherche doit être déposée auprès de la CNIL pour les recherches impliquant la personne humaine, ou auprès de la Plateforme des données de santé pour les recherches ne impliquant pas la personne humaine.

Pour instruire la demande d’autorisation, la CNIL a besoin d’informations détaillées sur les caractéristiques du traitement envisagé, tant sur ses aspects juridiques que techniques, présentées dans les formes prévues à l’article 33 de la loi Informatique et Libertés. Les informations nécessaires comprennent la description du projet de recherche, les données à traiter, les modalités de collecte, de traitement et de conservation des données, les destinataires des données, les mesures de sécurité mises en place pour protéger les données ainsi que les moyens de garantir la protection des droits et libertés des personnes concernées. Il est important de fournir toutes ces informations pour permettre à la CNIL d’instruire la demande d’autorisation de manière efficace et de prendre une décision éclairée sur la légalité du traitement envisagé.

Avez vous besoin de réaliser un DPIA pour une étude santé au travail ?

si le traitement des données peut présenter des risques pour les droits et libertés des personnes concernées, il est obligatoire de réaliser une analyse d’impact sur la protection des données (AIPD). La CNIL guide les acteurs en précisant les traitements pour lesquels une AIPD est requise. Une AIPD est généralement requise si le traitement remplit au moins deux des neuf critères identifiés par le CEPD. Pour les traitements nécessitant une autorisation de la CNIL, une AIPD est souvent requise. Il est recommandé de réaliser une AIPD avant de déposer une demande d’autorisation, sinon la communication de l’AIPD pourra être demandée lors de l’instruction de la demande. La CNIL fournit un outil gratuit appelé PIA pour aider les responsables de traitement à réaliser leurs AIPD.

L’avis du comité compétent a-t-il déjà été recueilli ?

La réalisation d’un projet de recherche en France doit faire l’objet d’une autorisation préalable selon la nature du projet et les personnes concernées. Si le projet implique des personnes humaines, une autorisation est nécessaire auprès du comité de protection des personnes, et dans certains cas, auprès de l’Agence nationale de sécurité du médicament et des produits de santé. Si le projet ne concerne pas les personnes humaines, l’avis du CESREES (Comité éthique et scientifique pour les recherches) peut être requis. Pour les projets de recherche réalisés à l’étranger, les autorisations des instances locales compétentes sont requises. La CNIL (Commission Nationale de l’Informatique et des Libertés) a besoin d’un avis du comité compétent et éventuellement d’autres avis précédemment rendus pour instruire la demande d’autorisation.

Comment la CNIL gère la demande d’autorisation ?

Pour obtenir une autorisation auprès de la CNIL, il est crucial de détailler les écarts à la méthodologie de référence et de les justifier, que ce soit sur le plan juridique ou technique. Les éléments de non-conformité doivent être précisés et les justifications doivent figurer dans le protocole de recherche. La CNIL a deux mois pour se prononcer sur la demande, renouvelable une fois pour la même durée. Si aucune décision n’est prise dans ce délai et que l’avis préalable du comité est favorable, la demande est considérée comme acceptée et l’autorisation est accordée de manière tacite.

La CNIL examine les dossiers pour vérifier le respect des dispositions pertinentes du RGPD et de la loi Informatique et Libertés, ainsi que des autres dispositions spécifiques à la recherche. Si le dossier est complet et apporte des réponses satisfaisantes, l’autorisation est accordée. Si des éléments sont imprécis ou insuffisants, une demande de compléments peut être envoyée. Si le dossier n’est pas complet ou est manifestement illicite, la CNIL peut refuser la mise en œuvre du traitement. Dans tous les autres cas, la CNIL peut accompagner le responsable de traitement pour remettre son projet en conformité.

Préparer sa demande d’autorisation de recherche en santé
Préparer sa demande d’autorisation hors recherche
A lire aussi sur le meme sujet :

  • Demande d’autorisation dans le domaine de la santé hors recherche selon la CNIL : Informations et procédures à suivre par DPO Partage
  • Traitements de données de santé : comment faire la distinction entre un entrepôt et une recherche et quelles conséquences ?
  • La distinction entre un entrepôt de données de santé et une recherche de données de santé : Explications et enjeux
Tweet236Partage66
Article précédent

Le métier de DPO – Data Protecter Officier

Article suivant

RGPD : Ce que vous devez savoir sur la DPIA

Laurent de Cavel - DPO

DPO EXTERNALISE - Disponible du Lundi au Samedi - Contactez nous au 01 83 64 42 98 ou par mail à contact@dpo-partage.fr DPO PARTAGE est le leader des DPO en données de santé et données sensibles. - Retrouvez-nous sur Google News - Membre DPO FRANCE

Related Articles

Plainte cookies : un abus ne peut pas être présumé
Actualités et DPO externalisé

Plainte cookies : un abus ne peut pas être présumé

30 juillet 2026
IA chez les fournisseurs : comment détecter les usages non déclarés ?
Actualités et DPO externalisé

IA chez les fournisseurs : comment détecter les usages non déclarés ?

30 juillet 2026
Anonymisation et IA avec des graphiques de protection des données
Actualités et DPO externalisé

Anonymisation et IA : les nouveaux criteres du CEPD

25 juillet 2026
RGPD dans un club sportif avec données de licenciés et santé
Actualités et DPO externalisé

RGPD club sportif : licenciés, santé et mineurs

22 juillet 2026
Illustration des intérêts vitaux RGPD dans un environnement médical urgent
Actualités et DPO externalisé

Intérêts vitaux RGPD : traiter sans consentement, quand ?

22 juillet 2026
Dark patterns in user interface design highlighted by CNIL and CEPD.
Actualités et DPO externalisé

Dark patterns : ce que la CNIL et le CEPD condamnent

22 juillet 2026
Article suivant
RGPD DPIA

RGPD : Ce que vous devez savoir sur la DPIA

Pour1nfo

"Pour1nfo" commente la récente campagne de piratage informatique mondiale touchant les hyperviseurs

APPLICATION RGPD

Démo gratuite

Découvrez DPO SUITE

Gérez votre conformité RGPD de A à Z avec une solution qui anticipe les évolutions réglementaires, sans effort supplémentaire.

Rappel par un expert dans les prochaines minutes

Vos données sont traitées pour répondre à votre demande. En savoir plus.

Demande envoyée !

Un expert DPO PARTAGE vous rappelle
dans les prochaines minutes.

Articles recommandés

conversations privées avec Google Bard

Des conversations privées avec Google Bard indexées par erreur sur le moteur de recherche

7 mars 2026
Gestion de l'Identité des Visiteurs en Entreprise

Gestion de l’Identité des Visiteurs en Entreprise : Pratiques et Conformité RGPD

7 mars 2026
IA générative et RGPD

IA et conformité RGPD dans les SPST : fiche pratique pour DPO

17 avril 2026

Articles populaires

  • pixels de suivi email

    Pixel de suivi email : comment rester conforme au RGPD après le 14 juillet 2026

    1063 Partages
    Partage 425 Tweet 266
  • Arnaques Vinted : le guide complet de toutes les escroqueries qui sévissent en 2026

    1482 Partages
    Partage 593 Tweet 371
  • Données de santé Doctolib et intelligence artificielle : ce que révèle la polémique de juillet 2026

    1013 Partages
    Partage 405 Tweet 253
  • Telegram : ces paramètres de confidentialité que vous devriez activer immédiatement

    2751 Partages
    Partage 1100 Tweet 688
  • Pixel de suivi : comment le voir dans vos propres emails

    990 Partages
    Partage 396 Tweet 248
DPO PARTAGE DPO externalisé

DPO Partage se positionne comme un acteur clé dans le domaine de la protection des données personnelles, en offrant une gamme complète de services axés sur le Règlement Général sur la Protection des Données (RGPD). Notre structure fournit des informations régulières et pointues sur les dernières évolutions et exigences du RGPD, ce qui en fait une ressource précieuse pour les entreprises soucieuses de se conformer à la législation.

Faites appel à DPO PARTAGE pour votre conformité RGPD.
Contactez nous au 01 83 64 42 98
En savoir plus »

Articles récents

  • Démarchage téléphonique : comment prouver le consentement dès le 11 août 2026 ?
  • Plainte cookies : un abus ne peut pas être présumé
  • IA chez les fournisseurs : comment détecter les usages non déclarés ?
  • Désignation du DPO : pourquoi elle ne suffit pas
  • Agent IA autonome : l’incident OpenAI et Hugging Face révèle une nouvelle menace

Catégories

  • Mentions Légales
  • Politique de confidentialité
  • Politique cookies DPO Partagé
  • Nous contacter
SITE AUDITÉRGPDAudit automatiséby DPO-FRANCE

© 2026 DPO PARTAGE - Pilote de votre conformité RGPD

Ravi de vous revoir"

Connectez-vous avec votre compte

Mot de passe oublié ?

Retrieve your password

Please enter your username or email address to reset your password.

Se connecter
Question ?

Question ?

Comment pouvons-nous vous aider ?

Être rappelé

Vos données sont traitées conformément au RGPD.

Voir une démo

Vos données sont traitées conformément au RGPD.

Demander un devis

Vos données sont traitées conformément au RGPD.

Demande envoyée !

Nous reviendrons vers vous très rapidement.

Une erreur est survenue

Veuillez réessayer ou nous contacter directement.

Gérer le consentement aux cookies
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}

Tapez votre recherche et appuyez sur Entree

Conformite RGPD Externaliser mon DPO Audit cybersecurite Se preparer a l'IA Act Conformite NIS2 Conformite DORA

Analyse en cours...

Analyse IA

Solution DPO FRANCE

Devis 24h

Articles

Recevoir notre veille ""

Newsletter via Brevo - desinscription a tout moment

Pas de résultat
Voir tous les résultats
  • Accueil
  • Cybersécurité
  • Trouver un DPO
  • Secteurs d’activité
  • Contact

© 2026 DPO PARTAGE - Pilote de votre conformité RGPD