FR EN

L'actualité sur la data

19.03.2024 14:25

Altij Avocats au Forum International de Cybersécurité

Du 26 au 28 mars 2024, l'équipe ALTIJ sera présente aux côtés de notre legal...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit de la Propriété Intellectuelle, Droit des Technologies Avancées, Informatique, libertés et vie privée , Veille Juridique
15.02.2024 11:10

Les enjeux de souveraineté des données de santé en France

L’Internet Society France demande l’annulation de la délibération de la CNIL autorisant...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Recours collectifs, Veille Juridique
27.12.2023 10:10

Trust by Design : formation sur l'IA à l'épreuve de l'entreprise ; enjeux juridiques, techniques et bonnes pratiques

SAVE THE DATE le 11 janvier 2024, de 14h à 19h dans les locaux d'ALTIJ


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
25.12.2023 15:23

Droit à la preuve face à la protection des données personnelles : peut-on tout utiliser comme moyen de preuve ?

Épisode 2 : Production des bulletins de paie (2/3)


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit Social, Contentieux prud'homal et licenciements , Droit pénal du travail , Relations individuelles et contrat de travail, Veille Juridique
23.11.2023 11:00

CNIL : France CHARRUYER était membre du comité de sélection du "Bac à sable" intelligence artificielle

Un honneur pour le cabinet ALTIJ qui s'engage pour favoriser une IA innovante et respectueuse de la...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
23.11.2023 10:09

Intelligence Artificielle : My RGPD et My legal RSSI, des bots pour vous accompagner dans la conformité

Le cabinet ALTIJ s'engage pour l'innovation et la conformité


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit des Technologies Avancées, Informatique, libertés et vie privée , Les essentiels, Veille Juridique
02.10.2023 09:43

Amazon France dans le viseur de la CNIL !

Le géant de la logistique risque une amende de 170 millions d’euros pour sa gestion des données à...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit des Technologies Avancées, Droit Social, Les essentiels, Veille Juridique
11.09.2023 11:53

Lanceur d'alerte : Évolutions en matière de procédure d’alerte depuis le décret du 3 octobre 2022

  Employeurs, depuis la publication le 3 octobre 2022 du décret d’application de la loi...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit Social, Les essentiels, Veille Juridique
04.09.2023 09:49

Digitalisation du travail : l'impact de l'Intelligence Artificielle sur le télétravail

À la recherche d’une productivité accrue


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit Social, Veille Juridique
13.07.2023 17:13

Légalité des transferts de données personnelles vers les États-Unis : Que penser de la nouvelle décision d’adéquation « Data Privacy Framework » ?

Acte III de la saga des transferts vers les États-Unis


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit des Technologies Avancées, Les essentiels, Veille Juridique
voir les archives ->
< Les enjeux de souveraineté des données de santé en France
16.02.2024 09:41 Il y a: 71 days
Categorie: Les actualités d'ALTIJ, Droit Social

Cyberattaque de gestionnaires de tiers payant

Violation de données de deux opérateurs de tiers payants, plus de 33 millions de personnes concernées


Début février, deux opérateurs de tiers payant des complémentaires santé, Viademis et Almerys, ont fait l’objet d'une #cyberattaque, signalée notamment auprès de la CNIL. 

 

Selon les informations communiquées par l’opérateur Viamedis, la cyberattaque serait liée à l’usurpation d’identité de comptes de professionnels de santé. 

 

A ce jour, 33 millions de personnes seraient concernées par cette violation. Pour les assurés, les données concernées sont leur état civil, la date de naissance et le numéro de sécurité sociale, le nom de l’assureur santé ainsi que les garanties du contrat souscrit.

 

Les professionnels de santé sont également concernés par cette attaque, au regard du fait que certaines données ont été exposées, en ce compris notamment leur raison sociale, nom, prénom, RIB ou réseau de soin. Les professionnels ainsi que les assurés ont au surplus subi les désagréments pratiques inhérents à l’impossibilité d’utilisation des services ainsi que l’obtention des remboursements. 

 

Pour mémoire, en cas de violation de données présentant un risque élevé pour les personnes concernées, le responsable de traitement, i.e les complémentaires santé faisant appel aux prestataires Viamedis et Almerys, d’informer les personnes concernées par la violation (Article 34 du RGPD).

 

Aux titre des mesures préventives, la CNIL recommande aux personnes concernées par la violation de :

- Rester prudent sur les sollicitations que vous pouvez recevoir, en particulier si cela concerne un remboursement de santé

- Vérifier périodiquement les activités et mouvements de vos différents comptes

 

La CNIL a indiqué qu’elle mettait en oeuvre des investigations afin de déterminer si les mesures de sécurité mises en oeuvre par les organismes étaient suffisantes. 

 

Les personnes concernées peuvent elles déposer plainte, et un formulaire de lettre plainte électronique a été mis à leur disposition. En effet, le parquet de Paris a annoncé avoir ouvert une enquête sur ces cyberattaques.

 

Au-delà de la plainte, l’éventuelle responsabilité des organismes pourra se poser, s’il s’avère que cette fuite de données est le résultat d’un manquement aux règles du RGPD, et notamment la sécurité. En effet, l’article 82 du RGPD rappelle que toute personne ayant subi un dommage matériel ou moral du fait d’une violation du RGPD a le droit d’obtenir du responsable du traitement ou du sous-traitant réparation du préjudice subi.

 

Pour mémoire, en décembre 2023, la Cour de justice de l’Union européenne a indiqué que la crainte d’un potentiel usage abusif de données personnelles peut, à elle seule, constituer un dommage moral (CJUE, 14 déc. 2023, aff. C-340/21, Natsionalna agentsia za prihodite). 

Dès lors, les différentes personnes concernées, assurés et professionnels de santé, peuvent, s’ils ont subi un préjudice du fait des éventuels manquements en lien avec cette attaque, engager la responsabilité des organismes concernés.

 

Cette attaque survient par ailleurs au moment où de nombreux débats interviennent quant à la récente délibération de la CNIL ayant autorisé le choix du fournisseur de cloud américain Microsoft dans le cadre d’un entrepôt de données Européen EMC2. A cet effet, l’association Internet Society France a déposé un recours devant le Conseil d’Etat sollicitant l’annulation de la délibération susmentionnée.

 

Les avocats du pôle data se tiennent à votre disposition pour vous accompagner dans vos éventuelles démarches et analyse de votre préjudice afférent à cette violation.