Données de santé : qui y a accès et comment les protéger ?
Vos données de santé sont classées "sensibles" par le RGPD. Pourtant, elles circulent entre hôpitaux, mutuelles, applications et pharmacies. État des lieux de leur protection.
Une catégorie de données ultra-sensible
Le RGPD (article 9) classe les données de santé parmi les données sensibles, dont le traitement est en principe interdit sauf exceptions strictement encadrées. En France, le Code de la santé publique ajoute une couche de protection via le secret médical (article L1110-4).
Malgré cela, vos données de santé sont traitées par un nombre croissant d'acteurs : médecins, hôpitaux, laboratoires, pharmacies, mutuelles et complémentaires, Sécurité sociale (CPAM), applications de santé (suivi de règles, fitness, sommeil), plateformes de téléconsultation, et employeurs (médecine du travail).
Les risques identifiés
- Fuites de données hospitalières : en 2024, plusieurs hôpitaux français ont été victimes de cyberattaques exposant des millions de dossiers patients
- Applications de santé non conformes : une étude de la CNIL (2023) a montré que 67 % des apps de santé partagent des données avec des tiers publicitaires
- Profilage par les assureurs : certaines mutuelles utilisent des données de santé pour ajuster les tarifs ou refuser des couvertures
- Mon Espace Santé : le dossier médical partagé (DMP) centralise vos données et est activé par défaut pour tous les assurés, sauf opposition
- Pharmacies en ligne : les historiques d'achats de médicaments constituent des données de santé au sens du RGPD
Vos droits spécifiques
Accès à votre dossier médical
Tout patient a droit à l'accès direct à l'intégralité de son dossier médical (article L1111-7 du Code de la santé publique). L'établissement a 8 jours pour vous le communiquer (2 mois si les données datent de plus de 5 ans).
Opposition au DMP
Vous pouvez fermer votre Dossier Médical Partagé (Mon Espace Santé) à tout moment. Les données seront conservées 10 ans puis supprimées.
Effacement des données de santé
Le droit à l'effacement s'applique aux données de santé, sauf obligation légale de conservation (durée variable : 20 ans pour les dossiers hospitaliers, 10 ans pour la médecine de ville).
Portabilité
Vous pouvez récupérer vos données de santé dans un format structuré pour les transférer à un autre professionnel de santé.
Comment protéger vos données de santé
- Privilégiez les applications de santé certifiées HDS (Hébergement de Données de Santé)
- Vérifiez les politiques de confidentialité des apps de fitness et de suivi
- Désactivez le partage de données de santé avec des tiers dans les paramètres de vos apps
- Consultez et gérez votre Mon Espace Santé (monespacesante.fr)
- Exercez votre droit d'opposition auprès de votre mutuelle pour le profilage
- Utilisez un mot de passe fort et la 2FA pour vos comptes Ameli et de mutuelle
Protégez toutes vos données personnelles
oubli.me détecte les fuites de données et les expositions liées à vos comptes, y compris santé.
Lancer un audit gratuit