Comment faire pour… protéger les données personnelles avec le RGPD - Le Moniteur des Pharmacies n° 3226 du 19/05/2018 - Revues - Le Moniteur des pharmacies.fr
 
Le Moniteur des pharmacies n° 3226 du 19/05/2018
 

Stratégies

Gestion

Auteur(s) : FRANÇOIS POUZAUD 

1Respecter le règlement européen

Un nouveau règlement européen (n° 2016/679) portant sur la protection des données à caractère personnel, le RGPD, s’applique à compter du 25 mai 2018. Il s’impose au pharmacien puisque, dans le cadre de son activité, il collecte, stocke et traite des données à caractère personnel concernant des personnes physiques. Il doit donc mettre en place des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque dans la détention et l’utilisation de ces données. Sont des données à caractère personnel les informations permettant d’identifier une personne physique : nom, prénom, date de naissance, adresse postale ou mail, numéros de téléphone, de carte d’identité ou de Sécurité sociale, données de géolocalisation (via un portable), adresse de protocole internet (IP), photos, enregistrements, vidéos, vidéosurveillance, etc.

2Obtenir le consentement de la personne

Le RGPD repose sur le consentement préalable et explicite de la personne. Celui-ci doit être formalisé par un accord écrit. Toutefois, le RGPD prévoit des cas où le traitement de données à caractère personnel peut être mis en place hors consentement de la personne concernée (en présence d’un tiers ou du responsable de ses traitements). Un particulier peut faire valoir ses droits à l’égard d’une société qui détient des informations personnelles le concernant pour garantir le respect et la protection de sa vie privée : droit à l’information, droit d’accès, droit de rectification, droit d’opposition (au stockage et traitement des données), droit à l’oubli (effacement de données), droit à la limitation du traitement et droit à la portabilité des données (autorisation de transmission de données à un tiers).

3Se soumettre à ses nouvelles obligations

L’entreprise n’aura plus à déclarer auprès de la CNIL (Commission nationale de l’informatique et des libertés) ses traitements de données personnelles. Elle devra s’assurer que toutes les données à caractère personnel qu’elle manipule et conserve sont en conformité avec le RGPD. Elle devra assurer une protection optimale de ces données et être en mesure de le démontrer en documentant leur conformité.§

LA NOUVELLE RÉGLEMENTATION EN 5 ÉTAPES

Pour vous mettre en conformité avec le RGPD, les étapes suivantes sont préconisées par la CNIL :
1. Désigner un délégué à la protection des données (DPD), en interne ou en externe (possibilité de sous-traitance à une personne spécialisée dans ce domaine), chargé de la mise en conformité de vos traitements de données personnelles et du contrôle permanent du respect du RGPD. Pour la mise en place de la démarche, utiliser le guide gratuit de sécurité des données personnelles édité par la CNIL, accessible sur cnil.fr/fr/un-nouveau-guide-de-la-securite-des-donnees-personnelles.
2. Recenser tous vos traitements de données personnelles et élaborer un registre écrit comprenant les caractéristiques des fichiers tenus (identité du pharmacien, finalité des fichiers, catégories de données recueillies…). Utiliser, au besoin, le modèle de registre des traitements édité par la CNIL sur cnil.fr/fr/cartographier-vos-traitements-de-donnees-personnelles.
3. Apprécier les risques pour chaque traitement figurant sur votre registre et prioriser les actions à mener pour éviter tout risque de menace : contrôle de la sécurité organisationnelle avec votre éditeur de logiciel, vérification de sa conformité au RPGD, de la sécurité informatique (cybersécurité, niveaux d’accès aux données, mots de passe…).
4. Gérer les risques. En cas d’identification de traitements pouvant entraîner des risques ou menaces élevés pour les personnes protégées, mener, pour chacun de ces traitements, une analyse d’impact sur la protection des données, en utilisant le logiciel d’analyse d’impact PIA développé par la CNIL, téléchargeable gratuitement sur cnil.fr/fr/outil-pia-telechargez-et-installez-le-logiciel-de-la-cnil.
5. Organiser en interne des procédures de contrôle du RGPD en continu et documenter la conformité.

Pourrez-vous respecter la minute de silence en mémoire de votre consœur de Guyane le samedi 20 avril ?


Décryptage

NOS FORMATIONS

1Healthformation propose un catalogue de formations en e-learning sur une quinzaine de thématiques liées à la pratique officinale. Certains modules permettent de valider l'obligation de DPC.

Les médicaments à délivrance particulière

Pour délivrer en toute sécurité

Le Pack

Moniteur Expert

Vous avez des questions ?
Des experts vous répondent !