• Contenus gratuits
  • Notre offre
Menu
  • Ressources
    • Toutes les ressources
  • Infos
    • Toutes les infos
  • Essentiels
    • Tous les essentiels
  • Analyses
    • Toutes les analyses
  • Data
    • Data
  • Newsletters
  • Profil
    • Je teste 15 jours
    • Je me connecte
  • Profil
    • Mon profil
    • Je me déconnecte
CLOSE

Accueil > Parcours de soins > Gestion de la data > Pierre Desmarais : Certification des hébergeurs, qu’est-ce qui change ?

Pierre Desmarais : Certification des hébergeurs, qu’est-ce qui change ?

Le 21 décembre 2017, l’ASIP Santé organisait une manifestation pour présenter les modalités du passage de l’agrément à la certification des hébergeurs de données de santé et le référentiel de certification. L’objectif est de pouvoir publier le décret d’application de la loi portant modernisation de notre système de santé, publiée le 26 janvier 2016, au cours du printemps 2018.

Par . Publié le 22 janvier 2018 à 16h51 - Mis à jour le 22 janvier 2018 à 16h51
  • Ressources

Quelle différence entre agrément et certification ? La différence est essentiellement d’ordre organique. L’agrément est en principe accordé par une entité publique ou parapublique, tandis que la certification est délivrée par un organisme certificateur accrédité par le COFRAC. Depuis quelques années, la France privilégie la certification obligatoire aux traditionnelles procédures d’autorisation préalable. L’exemple le plus connu, en matière sanitaire, est la certification des laboratoires de biologie, qui a abouti à la concentration de ces structures du fait des coûts de certification. Car la certification a un coût, pesant sur la personne certifiée. L’opération est donc favorable aux pouvoirs publics qui peuvent ainsi imposer leurs exigences, sans en supporter le coût.

Le passage à la certification risque en revanche d’être brutal pour les prestataires. Dans le cadre de l’agrément, la procédure était déclarative. Les dossiers n’étaient étudiés que sur pièce, ce qui aboutissait parfois au constat de non-conformité, a posteriori. A l’inverse, pour être certifié, un hébergeur devra démontrer à l’auditeur, sur site, la façon dont il répond aux obligations figurant aux référentiels. Le niveau d’exigence va donc être renforcé, rien que du fait du changement de procédure. Ce ne sera certainement pas une sinécure. Mais la certification résonnera in fine comme un gage de qualité aux oreilles des clients et prospects.

Autre avantage de la procédure, pour les candidats, la transparence du référentiel. Le contenu est désormais clairement défini, sans être prescriptif pour autant. Les candidats auront donc une parfaite visibilité sur les exigences auxquelles répondre pour être certifiés, ce qui n’était malheureusement pas le cas, jusqu’à présent. Ajoutons à cela une procédure probablement plus rapide – du fait de la démultiplication du nombre d’auditeurs – et l’on pourra convenir de ce que le passage à la certification pourrait être intéressant, même pour les hébergeurs.

Qu’en sera-t-il alors pour les clients ? Mauvaise nouvelle. Ceux-ci vont vraisemblablement voir augmenter les tarifs de leur prestataire habituel et, parallèlement, constater plus de rigueur, au plan opérationnel. En effet, le passage en certification impliquera pour les hébergeurs la nécessité de rester conforme à leurs engagements et de faire face à des charges plus lourdes. A l’avenir, fini les prestations sur mesure. Il faudra se contenter du prêt-à-porter proposé par l’hébergeur ou s’adresser à un tiers. Le passage à la certification profitera toutefois également aux clients. Dans l’immense majorité des cas, ceux-ci sont en effet des professionnels ou établissements de santé, entrant dans le champ d’application du Règlement Général relatif à la Protection des Données. Or, son article 28§3 impose aux responsables de traitement – ici, les clients – « la réalisation d’audits, y compris des inspections ». Une obligation souvent illusoire. Sauf peut-être lorsque le sous-traitant est soumis à certification, les audits réalisés par l’organisme certificateur pouvant alors suffire à démontrer l’encadrement.

Comme tout changement, le passage de l’agrément à la certification des hébergeurs de données de santé fera des mécontents. Mais placer cette évolution dans un contexte réglementaire et économique plus général permet de mettre en avant plusieurs avantages, et ce pour tous les acteurs de la chaine.

 

BIOGRAPHIE
2009 : Avocat au Barreau de Paris, spécialisé en droit numérique et de la santé
2012 : Création du cabinet Desmarais Avocats, spécialisé en droit numérique, des données et de l’innovation
2012 : Devient Correspondant Informatique et Libertés (CIL)
2016 : Obtient la certification ISO27005 Analyste de Risque SI

 

  • CNIL
  • Données de santé
  • hébergeurs

Besoin d’informations complémentaires ?

Contactez Mind Research

le service d’études à la demande de mind

Découvrez nos contenus gratuitement et sans engagement pendant 15 jours J'en profite
  • Le groupe mind
  • Notre histoire
  • Notre équipe
  • Nos clients
  • Nous contacter
  • Nos services
  • mind Media
  • mind Fintech
  • mind Health
  • mind Rh
  • mind Retail
  • mind Research
  • Les clubs
  • mind et vous
  • Présentation
  • Nous contacter
  • Vous abonner
  • A savoir
  • Mentions légales
  • CGU
  • CGV
  • CGV publicité
  • Politique des cookies
Tous droits réservés - Frontline MEDIA 2025
  • Twitter
  • LinkedIn
  • Email