RGPD en pratique : conformité et amendes
Mamnoon Hadi
Head of Analytics & Insights at Readdle

En 2023, des NHS Trusts au Royaume-Uni ont partagé avec Facebook (Meta) des données de patients anonymisées sans obtenir le consentement approprié
Les données partagées comprenaient des renseignements sensibles sur des affections, des traitements et des antécédents médicaux
L'anonymisation était insuffisante, rendant possible une réidentification en les combinant avec d'autres données publiques
Les données ont servi à de la publicité, dont des annonces ciblées liées à la santé, soulevant des craintes d'exploitation des données des patients

Le consentement éclairé est crucial : il faut s'assurer que les personnes comprennent et acceptent pleinement l'usage de leurs données
L'anonymisation n'est pas infaillible : même des données anonymisées peuvent être réidentifiées si elles sont mal gérées, ce qui porte atteinte à la vie privée
La transparence compte : les organisations doivent être transparentes sur l'usage des données, surtout quand des tiers sont impliqués
Enjeux éthiques : les établissements de santé font face à des dilemmes sur l'usage commercial de données sensibles et l'éventuelle exploitation de la confiance
Conformité au RGPD et confiance : ce cas montre que le RGPD est essentiel pour préserver la confiance du public envers les systèmes de santé
Équilibre entre innovation et vie privée : les organisations doivent concilier l'amélioration des services de santé et la protection des données des patients
Partage de données avec des tiers : il faut comprendre et maîtriser le partage des données des patients, surtout avec des partenaires externes comme des plateformes publicitaires
Risques juridiques et réputationnels : négliger l'éthique des données expose à des sanctions légales et à de sérieux dommages à la réputation
RGPD en pratique : conformité et amendes