---
title: "Retour de la CNIL quant aux avis obtenus sur ses référentiels « santé »"
id: "3170"
type: "post"
slug: "retour-de-la-cnil-quant-aux-avis-obtenus-sur-ses-referentiels-sante"
published_at: "2024-12-11T16:18:33+00:00"
modified_at: "2026-03-03T09:55:57+00:00"
url: "https://augustdeboustg.wpenginepowered.com/article-juridique/retour-de-la-cnil-quant-aux-avis-obtenus-sur-ses-referentiels-sante/"
markdown_url: "https://augustdeboustg.wpenginepowered.com/article-juridique/retour-de-la-cnil-quant-aux-avis-obtenus-sur-ses-referentiels-sante.md"
taxonomy_category:
  - "Article"
taxonomy_language:
  - "Français"
taxonomy_tax_expertise:
  - "Données personnelles et cybersécurité"
taxonomy_tax_secteur:
  - "Santé et Sciences de la vie"
---

Menu          Interagir avec notre IA

 Expertises (66) Transactionnel- [Brevets](https://augustdeboustg.wpenginepowered.com/expertise/brevets-2/)
- [Commande publique](https://augustdeboustg.wpenginepowered.com/expertise/commande-publique/)
- [Concurrence, régulation européenne et FDI](https://augustdeboustg.wpenginepowered.com/expertise/concurrence-et-aides-detat-2/)
- [Consommation, Marketing & Publicité](https://augustdeboustg.wpenginepowered.com/expertise/distribution-et-consommation-2/)
- [Contrats commerciaux et internationaux](https://augustdeboustg.wpenginepowered.com/expertise/contrats-commerciaux-et-internationaux/)
- [Contrôle des investissements étrangers](https://augustdeboustg.wpenginepowered.com/expertise/controle-des-investissements-etrangers/)
- [Données personnelles et cybersécurité](https://augustdeboustg.wpenginepowered.com/expertise/donnees-personnelles-et-cybersecurite/)
- [Droit boursier](https://augustdeboustg.wpenginepowered.com/expertise/droit-boursier/)
- [Droit du travail et de la sécurité sociale](https://augustdeboustg.wpenginepowered.com/expertise/droit-du-travail-et-de-la-securite-sociale/)
- [Financement](https://augustdeboustg.wpenginepowered.com/expertise/financement/)
- [Fiscalité](https://augustdeboustg.wpenginepowered.com/expertise/fiscalite/)
- [Fusions-acquisitions](https://augustdeboustg.wpenginepowered.com/expertise/fusions-acquisitions/)
- [Immobilier et Construction](https://augustdeboustg.wpenginepowered.com/expertise/immobilier-et-construction/)
- [Ingénierie Contractuelle & Partenariats](https://augustdeboustg.wpenginepowered.com/expertise/ingenierie-contractuelle-partenariats/)
- [Intelligence artificielle](https://augustdeboustg.wpenginepowered.com/expertise/intelligence-artificielle/)
- [International Trade](https://augustdeboustg.wpenginepowered.com/expertise/international-trade/)
- [Marchés de capitaux](https://augustdeboustg.wpenginepowered.com/expertise/marches-de-capitaux/)
- [Private equity](https://augustdeboustg.wpenginepowered.com/expertise/private-equity/)
- [Projets et Infrastructure](https://augustdeboustg.wpenginepowered.com/expertise/projets-et-infrastructure-2/)
- [Propriété intellectuelle](https://augustdeboustg.wpenginepowered.com/expertise/propriete-intellectuelle/)
- [Restructuring](https://augustdeboustg.wpenginepowered.com/expertise/restructuring/)
- [Supply Chain, Distribution & Réseaux](https://augustdeboustg.wpenginepowered.com/expertise/supply-chain-distribution-reseaux-2/)
- [Tech et digital](https://augustdeboustg.wpenginepowered.com/expertise/tech-et-digital/)

Résolution des litiges- [Actions de groupe](https://augustdeboustg.wpenginepowered.com/expertise/actions-de-groupe/)
- [Arbitrage et MARD](https://augustdeboustg.wpenginepowered.com/expertise/arbitrage-et-mard/)
- [Contentieux administratifs et publics](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-administratifs-et-publics-2/)
- [Contentieux boursiers](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-boursiers/)
- [Contentieux brevets](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-brevets/)
- [Contentieux commercial et corporate](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-commercial-et-corporate-2/)
- [Contentieux constitutionnels](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-constitutionnels-2/)
- [Contentieux de la concurrence](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-concurrence-consommation-et-distribution/)
- [Contentieux du droit du travail et de la sécurité sociale](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-du-droit-du-travail-et-de-la-securite-sociale-2/)
- [Contentieux environnementaux et ESG](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-environnementaux-et-esg-2/)
- [Contentieux européens](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-europeens/)
- [Contentieux fiscaux](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-fiscaux/)
- [Contentieux immobiliers, construction et urbanisme](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-immobiliers-construction-et-urbanisme/)
- [Contentieux produits défectueux et assurance](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-produits-defectueux-et-assurance/)
- [Contentieux propriété intellectuelle, média et presse](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-propriete-intellectuelle-media-et-presse/)
- [Contentieux tech, digital et data](https://augustdeboustg.wpenginepowered.com/expertise/contentieux-tech-digital-et-data/)
- [Droit pénal des affaires et enquêtes](https://augustdeboustg.wpenginepowered.com/expertise/droit-penal-des-affaires-et-enquetes/)
- [Procédures collectives](https://augustdeboustg.wpenginepowered.com/expertise/procedures-collectives/)

Conseil- [Brevets](https://augustdeboustg.wpenginepowered.com/expertise/brevets-2/)
- [Consommation, Marketing & Publicité](https://augustdeboustg.wpenginepowered.com/expertise/distribution-et-consommation-2/)
- [Droit des assurances](https://augustdeboustg.wpenginepowered.com/expertise/droit-des-assurances/)
- [Droit du travail et de la sécurité sociale](https://augustdeboustg.wpenginepowered.com/expertise/droit-du-travail-et-de-la-securite-sociale/)
- [Fiscalité](https://augustdeboustg.wpenginepowered.com/expertise/fiscalite/)
- [Gouvernance et Droit des sociétés](https://augustdeboustg.wpenginepowered.com/expertise/gouvernance-et-droit-des-societes-2/)
- [Ingénierie Contractuelle & Partenariats](https://augustdeboustg.wpenginepowered.com/expertise/ingenierie-contractuelle-partenariats/)
- [Intelligence artificielle](https://augustdeboustg.wpenginepowered.com/expertise/intelligence-artificielle/)
- [Private Clients](https://augustdeboustg.wpenginepowered.com/expertise/private-clients/)
- [Propriété intellectuelle](https://augustdeboustg.wpenginepowered.com/expertise/propriete-intellectuelle/)
- [Supply Chain, Distribution & Réseaux](https://augustdeboustg.wpenginepowered.com/expertise/supply-chain-distribution-reseaux-2/)
- [Tech et digital](https://augustdeboustg.wpenginepowered.com/expertise/tech-et-digital/)

Réglementaire- [Actifs numériques et cryptoactifs](https://augustdeboustg.wpenginepowered.com/expertise/actifs-numeriques-et-cryptoactifs/)
- [Compliance et enquêtes](https://augustdeboustg.wpenginepowered.com/expertise/compliance-et-enquetes/)
- [Concurrence, régulation européenne et FDI](https://augustdeboustg.wpenginepowered.com/expertise/concurrence-et-aides-detat-2/)
- [Conformité et sécurité des produits](https://augustdeboustg.wpenginepowered.com/expertise/conformite-et-securite-des-produits/)
- [Données personnelles et cybersécurité](https://augustdeboustg.wpenginepowered.com/expertise/donnees-personnelles-et-cybersecurite/)
- [Droit boursier](https://augustdeboustg.wpenginepowered.com/expertise/droit-boursier/)
- [Droit de l’environnement et de l’urbanisme](https://augustdeboustg.wpenginepowered.com/expertise/droit-de-lenvironnement-et-de-lurbanisme/)
- [Droit européen](https://augustdeboustg.wpenginepowered.com/expertise/droit-europeen-2/)
- [Droit public](https://augustdeboustg.wpenginepowered.com/expertise/droit-public/)
- [ESG](https://augustdeboustg.wpenginepowered.com/expertise/esg-2/)
- [International Trade](https://augustdeboustg.wpenginepowered.com/expertise/international-trade/)
- [Régulation numérique et technologique](https://augustdeboustg.wpenginepowered.com/expertise/regulation-numerique-et-technologique/)
- [Sanctions internationales et contrôle des exportations](https://augustdeboustg.wpenginepowered.com/expertise/sanctions-internationales-et-controle-des-exportations/)

  Secteurs (13) - [Aéronautique et Défense](https://augustdeboustg.wpenginepowered.com/secteur/aeronautique-et-defense/)
- [Banque et Finance](https://augustdeboustg.wpenginepowered.com/secteur/1704/)
- [Data Centers](https://augustdeboustg.wpenginepowered.com/secteur/data-centers/)
- [Energie](https://augustdeboustg.wpenginepowered.com/secteur/energie/)
- [Immobilier et Construction](https://augustdeboustg.wpenginepowered.com/secteur/immobilier-et-construction/)
- [Industrie](https://augustdeboustg.wpenginepowered.com/secteur/industrie/)
- [Infrastructures](https://augustdeboustg.wpenginepowered.com/secteur/infrastructures/)
- [Luxe – Retail](https://augustdeboustg.wpenginepowered.com/secteur/luxe-retail/)
- [Médias](https://augustdeboustg.wpenginepowered.com/secteur/medias/)
- [Santé et Sciences de la vie](https://augustdeboustg.wpenginepowered.com/secteur/sante-et-sciences-de-la-vie/)
- [Sport](https://augustdeboustg.wpenginepowered.com/secteur/sport/)
- [Tech & Digital](https://augustdeboustg.wpenginepowered.com/secteur/tech-digital/)
- [Télécoms](https://augustdeboustg.wpenginepowered.com/secteur/telecoms/)

Cet article résumé en une minute avec l’IA

La France fait figure d’exception parmi les pays de l’Union européenne en ayant conservé un mécanisme de **formalités préalables obligatoires** dans le domaine de la santé[[1]](#_ftn1)
. Ce régime contraint les organismes mettant en œuvre des traitements de données personnelles dans le domaine de la santé à procéder à des déclarations ou demandes d’autorisation auprès de la CNIL.[[2]](#_ftn2)

Plus concrètement, la CNIL a élaboré des référentiels sur différentes thématiques en santé. Il existe, par exemple, un référentiel CNIL sur les traitements mis en œuvre aux fins de gestion des vigilances sanitaires ou encore des référentiels couvrant des traitements de données effectués à des fins de recherches, études et évaluations dans le domaine de la santé (appelés « *méthodologies de référence* »). Si le traitement tombe dans le champ d’application d’un référentiel de la CNIL et respecte en tous points ses conditions, alors une **simple déclaration de conformité** audit référentiel par le responsable de traitement concerné suffit. Dans le cas contraire, cela ne signifie pas que le traitement est nécessairement non-conforme au RGPD et à la Loi Informatique et Libertés, mais il revient à l’organisme concerné de demander et d’obtenir **l’autorisation préalable** de la CNIL pour pouvoir mettre en œuvre son traitement (faute d’autorisation, le traitement ne peut avoir lieu).

Recevant de nombreuses questions (voire réclamations) quant à ce régime et le contenu des référentiels parfois jugés mal adaptés ou contraignants par certains acteurs, la CNIL a lancé une consultation publique qui s’est achevée le 12 juillet 2024. Après plusieurs mois d’analyse des retours obtenus sur ces référentiels « santé », elle livre ses premières observations[[3]](#_ftn3)
 parmi lesquelles :

- Certains référentiels existants devraient être adaptés pour tenir compte de l’évolution de la réglementation (par exemple en lien avec l’adoption du règlement sur les dispositifs médicaux) et/ou des réglementations sectorielles et/ou de la réalité des besoins des acteurs (il a notamment été soulevé que les méthodologies de référence devraient élargir les catégories de destinataires pouvant avoir accès à la fois à des données directement identifiantes et des données de santé des participants à une recherche ; un autre besoin remonté par les acteurs est celui de pouvoir aménager l’information individuelle des personnes ou d’intégrer d’autres catégories de données dans les référentiels) ;
- Certains besoins ne sont pas couverts par les référentiels actuels et devraient l’être selon les acteurs (par exemple, pour couvrir les recherches exclusivement menées à l’étranger) et la question de l’élaboration de nouveaux référentiels se pose ;
- Les méthodologies de référence devraient être traduites en anglais pour les acteurs ;
- Le formulaire de demande d’autorisation devrait être révisé afin d’être plus facile d’utilisation ;
- L’onglet « santé » du site internet de la CNIL devrait être réorganisé afin d’améliorer la visibilité des contenus déjà publiés et leur identification par les acteurs.

La CNIL semble vouloir tenir compte des retours des acteurs pour mettre à jour/refondre les référentiels « santé » et coller au plus près des réalités des traitements mis en œuvre au quotidien par les organismes du secteur.

Pour cela, dès le premier trimestre 2025, la CNIL va constituer des groupes de travail dont l’objectif sera ainsi de construire collectivement les futurs référentiels « santé » de la CNIL. Pour être intégré à ces groupes de travail, un email peut être envoyé au service concerné de la CNIL ([concertationsante@cnil.fr](mailto:concertationsante@cnil.fr)
).

[[1]](#_ftnref1)
 Comme le lui permet l’article 9-4 du RGPD qui dispose que les Etats membres peuvent introduire des conditions supplémentaires, y compris des limitations, en ce qui concerne le traitement des données concernant la santé.

[[2]](#_ftnref2)
 Sauf si le traitement tombe dans l’une des exceptions de l’article 65-1° à 6° de la Loi Informatique et Libertés.

[[3]](#_ftnref3)
 Par une [publication en date du 9 décembre 2024](https://www.cnil.fr/fr/consultation-publique-sur-les-referentiels-sante-la-cnil-publie-la-synthese-des-contributions)
 et un webinaire en date du 10 décembre 2024 auquel nous avons assisté.

Partager l’article

- Linkedin
- Copier le lien

Cet article résumé en une minute avec l’IA

### Auteurs

2

- [Florence Chafiol](https://augustdeboustg.wpenginepowered.com/collaborateur/florence-chafiol/)
- [Roxane Blanc-Dubois](https://augustdeboustg.wpenginepowered.com/collaborateur/roxane-blanc-dubois/)

### Expertise

1

- [Données personnelles et cybersécurité](https://augustdeboustg.wpenginepowered.com/tax-expertise/donnees-personnelles-et-cybersecurite/)

### Secteur

1

- [Santé et Sciences de la vie](https://augustdeboustg.wpenginepowered.com/tax-secteur/sante-et-sciences-de-la-vie/)

## Découvrir d’autres contenus *qui pourraient vous intéresser*

Actualités

[09/03/26 Article 13 min Le secret médical à l’épreuve des cyberattaques : réflexions autour du cas Cegedim Santé Découvrir](https://augustdeboustg.wpenginepowered.com/article-juridique/le-secret-medical-a-lepreuve-des-cyberattaques-reflexions-autour-du-cas-cegedim-sante/)
[21/10/24 Article 14 min Violation des dispositions du RGPD, concurrence déloyale et données de santé, la CJUE se prononce Par un arrêt en date du 4 octobre 2024, la Cour de justice de l’Union européenne (« CJUE ») a affirmé que les dispositions du RGPD ne s’opposent pas à ce qu’une réglementation nationale (en l’occurrence allemande) permette à des concurrents d’une entreprise ayant violé le RGPD, d’intenter une action… Découvrir](https://augustdeboustg.wpenginepowered.com/article-juridique/violation-des-dispositions-du-rgpd-concurrence-deloyale-et-donnees-de-sante-la-cjue-se-prononce/)
[18/09/24 Article 5 min Données de santé : la CNIL inflige sa première amende publique pour non-respect des formalités préalables dans le domaine de la santé (entre autres manquements Le 5 septembre 2024, la CNIL a infligé une amende de 800 000 euros à la société CEGEDIM SANTE, éditrice de logiciels de gestion pour les professionnels de santé[1]. Cette société offrait la possibilité à ses clients d’accéder à une base rassemblant des données de patients en vue de leur… Découvrir](https://augustdeboustg.wpenginepowered.com/article-juridique/donnees-de-sante-la-cnil-inflige-sa-premiere-amende-publique-pour-non-respect-des-formalites-prealables-dans-le-domaine-de-la-sante-entre-autres-manquements/)
