Les soins de santé indiens obtiennent un socle de confidentialité grâce à de nouvelles règles de protection des données

La notification des Digital Personal Data Protection Rules 2025 a activé les dispositions de la DPDP Act 2023, impactant fortement le secteur de la santé. La loi désigne les institutions médicales comme responsables de données et accorde aux patients des droits sur leurs données. Cependant, les ambiguïtés dans les détails posent des défis aux prestataires de soins.

La Digital Personal Data Protection Act 2023, accompagnée des Rules de 2025 récemment notifiées, marque la réforme de la confidentialité la plus significative en Inde depuis la IT Act 2000. Ces mesures favorisent le respect des droits individuels et la responsabilité des données. Dans le secteur de la santé, toute clinique, hôpital, laboratoire et application de télémédecine est élevée au statut de "responsable de données", sans distinction de taille. Les données personnelles sous forme numérique, ou numérisées ultérieurement, relèvent de la loi.

Les patients deviennent des "principaux de données" habilités à accéder, corriger et effacer leurs informations médicales. Les formulaires de consentement hospitaliers reposaient souvent sur une confiance aveugle plutôt que sur un choix éclairé, mais la DPDP Act introduit la transparence. En cas d’urgences médicales ou de crises de santé publique, le traitement des données sans consentement est autorisé. Toutefois, des ambiguïtés persistent dans des domaines comme les soins postopératoires en USI, la gestion des maladies chroniques et les traitements de suivi.

Le retrait du consentement ou la demande d’effacement des données crée des complications pour les prestataires de soins. Les responsables doivent supprimer les données et cesser leur traitement, tout en conservant les obligations légales en matière de santé. La définition de "traitement" dans la loi inclut l’"effacement", pouvant exiger un consentement même pour les suppressions. L’Annexe III des Rules prescrit des délais de conservation des données pour divers secteurs, mais la santé est notablement absente, laissant les institutions incertaines quant à la conservation des dossiers.

Pour les données collectées avant l’entrée en vigueur de la loi, les responsables doivent informer les principaux "dès que raisonnablement possible", sans délai défini. Selon les auteurs Tishampati Sen, avocat à la Cour suprême, et Harsh Mahajan, fondateur de Mahajan Labs et mentor santé de la FICCI, le secteur de la santé mérite des directives spécifiques en raison de sa nature critique. Globalement, la loi renforce les patients en affirmant leurs droits sur les données et rappelle aux prestataires que le devoir de soins s’étend désormais aux domaines numériques.

Articles connexes

Illustration of a doctor disappointed by low 3.6% usage stats for electronic patient records in a clinic waiting room.
Image générée par IA

L'utilisation du dossier patient électronique reste faible

Rapporté par l'IA Image générée par IA

Malgré les nouvelles obligations pour les cabinets médicaux et les cliniques, seuls 3,6 % des assurés légaux utilisent activement le dossier patient électronique. Un sondage du RedaktionsNetzwerks Deutschland auprès des grandes caisses d'assurance maladie montre une légère augmentation depuis juillet 2025. Les espoirs d'une utilisation accrue grâce au remplissage automatique des dossiers ne se sont pas concrétisés.

Le Bureau du commissaire à la protection des données (ODPC) a mis en garde les entreprises de sécurité privées au Kenya contre la collecte illégale de données personnelles excessives auprès des visiteurs. Dans une note d'orientation provisoire, l'ODPC indique que seuls les noms, numéros d'identification et heures d'entrée doivent être collectés pour l'accès aux bâtiments. Cet avertissement intervient alors que les cybermenaces et les violations massives de données augmentent dans le pays.

Rapporté par l'IA

Le gouvernement kenyan a mis en œuvre un nouveau système numérique pour superviser la prestation de soins de santé en temps réel, comme l’a expliqué la secrétaire principale de la Santé publique Mary Muthoni. Ce système, rendu possible par la loi sur la Santé numérique de 2023, suit les activités dans les 47 comtés pour garantir la responsabilité et prévenir la fraude.

Le ministère indien de l'Électronique et des Technologies de l'information (MeitY) a publié un projet d'amendement aux règles informatiques de 2021, intégrant les contenus d'actualité publiés par des utilisateurs individuels dans le même cadre que celui des éditeurs. Les plateformes de réseaux sociaux doivent se conformer aux directives ministérielles sous peine de poursuites judiciaires. Les commentaires sont attendus jusqu'au 14 avril.

Rapporté par l'IA

Le Service national du consommateur du Chili (Sernac) a adressé un requerimiento formel à Clínica Dávila suite à une cyberattaque qui a divulgué environ 250 gigaoctets de données sensibles des patients. L'agence exige des informations détaillées dans un délai de 10 jours ouvrables sur l'incident, attribué à un groupe étranger de ransomwares nommé Devman. Les données compromises incluent des dossiers cliniques, des diagnostics et des résultats de tests médicaux, tels que des dépistages du VIH.

La Haute Cour du Kenya a statué que les numéros de téléphone mobile enregistrés constituent des données personnelles protégées par la Constitution et ne peuvent être désactivés ou réaffectés sans le consentement de leur propriétaire. La décision du juge Lawrence Mugambi fait suite à une pétition déposée en juin 2024 visant à empêcher les opérateurs de téléphonie mobile de recycler les numéros dans un contexte d'augmentation des escroqueries.

Rapporté par l'IA

Following recent calls from dozens of health groups to phase out the controversial Medical Assistance to Indigent and Financially Incapacitated Patients (MAIFIP) program, Senate committees have endorsed a bill to make it a permanent part of the Universal Health Care (UHC) system—despite critics labeling it lawmakers' 'health pork.' Senate Bill No. 1593, consolidating four proposals, was approved at the committee level and awaits plenary debate.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser