Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

Le règlement sur l'Espace européen des données de santé commence à s'appliquer d'ici le 26 mars 2027

26 mars 2027

D'ici le 26 mars 2027, le Règlement (UE) 2025/327 sur l'Espace européen des données de santé commence à s'appliquer, ciblant les détenteurs de données de santé et les utilisateurs secondaires de données de santé électroniques dans toute l'UE. Les organisations doivent s'assurer que leurs données sont de haute qualité et interopérables, car ce travail fondamental précède l'enregistrement auprès des organismes nationaux d'accès aux données de santé.

Le Règlement (UE) 2025/327 sur l'Espace européen des données de santé impose un travail préparatoire important aux détenteurs de données de santé et aux utilisateurs secondaires de données de santé électroniques bien avant sa date d'application du 26 mars 2027. Cela inclut l'établissement de cadres robustes de qualité des données et l'assurance de l'interopérabilité technique et sémantique des données de santé. Ce sont des prérequis essentiels à la conformité, car les organismes nationaux d'accès aux données de santé exigeront des preuves de ces capacités avant que les organisations ne puissent s'enregistrer et participer au nouvel écosystème de partage de données.

Les responsables du traitement des données de santé électroniques doivent analyser leurs structures de gouvernance des données existantes, leurs opérations de traitement des données et leur infrastructure technique pour s'aligner sur les exigences du Règlement. Cela implique d'évaluer l'exactitude, l'exhaustivité et la cohérence des données, ainsi que de mettre en œuvre des formats et des terminologies standardisés. Les sous-traitants agissant pour le compte de ces responsables du traitement devront également démontrer leur capacité à soutenir ces normes d'interopérabilité et de qualité, ce qui pourrait nécessiter des mises à jour des accords de l'Article 28 et des procédures internes.

Les autorités s'attendront à voir des preuves documentées de ces étapes préparatoires, y compris des rapports sur la qualité des données, des évaluations d'interopérabilité et des enregistrements des implémentations techniques. Le fait de ne pas démontrer ce travail fondamental pourrait entraver la capacité d'une organisation à s'enregistrer auprès des organismes d'accès et à participer au partage sécurisé et contrôlé des données de santé à des fins de recherche, d'innovation et de santé publique.

Le programme législatif en cours de la Commission européenne visant à créer des espaces de données sectoriels nécessite de nouvelles obligations pour des catégories de données spécifiques et leurs détenteurs.

Regulation (EU) 2025/327

Qui cela engage
Détenteurs de données de santé, systèmes de santé et utilisateurs secondaires de données de santé électroniques dans l'UE
Ce qui a changé
Rien n'a changé aujourd'hui. Ce qui est fixé est la date : 26 mars 2027, date à laquelle la première tranche des obligations de l'Espace européen des données de santé devient applicable, couvrant les droits d'utilisation primaire et les devoirs des détenteurs de données
Ce qu'il faut vérifier
Les détenteurs de données de santé devraient commencer le travail sur la qualité et l'interopérabilité des données, car l'enregistrement auprès des organismes d'accès n'attendra pas
Ce que cela ne signifie pas
Ceci est une date à retenir, pas une nouvelle obligation publiée aujourd'hui. Rien de ce qui est en vigueur n'a changé ce matin.

À transmettre à votre équipe

Le Règlement (UE) 2025/327 sur l'Espace européen des données de santé s'applique à partir du 26 mars 2027, exigeant des détenteurs de données de santé qu'ils garantissent la qualité et l'interopérabilité des données avant de s'enregistrer auprès des organismes nationaux d'accès.

La question du jour

Le Comité européen de la protection des données (CEPD) a publié un projet de lignes directrices sur l'anonymisation. Laquelle des affirmations suivantes reflète le mieux la position du CEPD sur les données anonymes en vertu du RGPD ?

  1. Les données anonymes sont toujours soumises au RGPD, mais avec des obligations réduites.
  2. Les données anonymes ne relèvent pas du champ d'application du RGPD si elles ne se rapportent véritablement pas à une personne physique identifiée ou identifiable.
  3. Les données peuvent être considérées comme anonymes si elles ont été pseudonymisées, quel que soit le risque de réidentification.
  4. Le CEPD considère comme anonymes toutes les données ayant subi une forme quelconque de désidentification.

Répondre à cette question sur le site

À savoir également

  1. La CNIL française publie une note exploratoire sur l'IA agentique et la protection des données

    L'autorité française de protection des données (CNIL) a publié une note exploratoire conjointe avec le Conseil de l'IA et du numérique (CIANum) sur les implications de l'IA agentique en matière de protection des données. La Note fournit des considérations sur les cas où le Règlement général sur la protection des données (GDPR) de l'UE pourrait être mis à l'épreuve par les systèmes autonomes et identifie des mesures d'atténuation.

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.