Art. 63

Exécution par les organismes responsables de l’accès aux données de santé

En vigueur depuis le 11 févr. 2025
Article 63 Exécution par les organismes responsables de l’accès aux données de santé 1.   Lorsqu’ils accomplissent leurs tâches de surveillance et de contrôle visées à l’article 57, paragraphe 1, point a), ii), les organismes responsables de l’accès aux données de santé ont le droit de demander et d’obtenir toutes les informations nécessaires des utilisateurs de données de santé et des détenteurs de données de santé pour vérifier la conformité avec le présent chapitre. 2.   Lorsque les organismes responsables de l’accès aux données de santé constatent qu’un utilisateur de données de santé ou un détenteur de données de santé ne se conforme pas aux exigences du présent chapitre, ils notifient immédiatement ces constatations à l’utilisateur de données de santé ou au détenteur de données de santé et prennent des mesures appropriées. L’organisme responsable de l’accès aux données de santé concerné donne à l’utilisateur de données de santé ou au détenteur de données de santé concerné la possibilité d’exprimer son point de vue dans un délai raisonnable qui ne dépasse pas quatre semaines. Lorsque la constatation de non-conformité concerne une éventuelle violation du règlement (UE) 2016/679, l’organisme responsable de l’accès aux données de santé concerné en informe immédiatement les autorités de contrôle au titre dudit règlement et leur fournit toutes les informations pertinentes au sujet de cette constatation. 3.   En cas de non-conformité de la part d’utilisateurs de données de santé, les organismes responsables de l’accès aux données de santé ont le pouvoir de révoquer l’autorisation de traitement de données délivrée en vertu de l’article 68 et d’arrêter, sans retard indu, l’opération de traitement de données de santé électroniques concernée effectuée par l’utilisateur de données de santé, et ils prennent des mesures appropriées et proportionnées pour veiller à ce que le traitement par l’utilisateur de données de santé soit conforme. En outre, dans le cadre de telles mesures d’exécution, les organismes responsables de l’accès aux données de santé peuvent, le cas échéant, exclure ou engager une procédure en vue d’exclure, conformément au droit national, l’utilisateur de données de santé concerné de tout accès aux données de santé électroniques au sein de l’EEDS dans le contexte d’une utilisation secondaire pendant une période maximale de cinq ans. 4.   En cas de non-conformité de la part de détenteurs de données de santé, lorsqu’un détenteur de données de santé retient les données de santé électroniques des organismes responsables de l’accès aux données de santé dans l’intention manifeste d’en entraver l’utilisation, ou ne respecte pas les délais fixés à l’article 60, paragraphe 2, l’organisme responsable de l’accès aux données de santé a le pouvoir d’infliger au détenteur de données de santé une astreinte, transparente et proportionnée, pour chaque jour de retard. Le montant des amendes est fixé par l’organisme responsable de l’accès aux données de santé conformément au droit national. En cas de manquements répétés du détenteur de données de santé à l’obligation de coopération avec l’organisme responsable de l’accès aux données de santé, ledit organisme peut exclure ou engager une procédure en vue d’exclure, conformément au droit national, le détenteur de données de santé concerné de la possibilité de présenter des demandes d’accès aux données de santé en vertu du présent chapitre pendant une période maximale de cinq ans. Pendant cette période d’exclusion, le détenteur de données de santé reste tenu de rendre les données accessibles au titre du présent chapitre, le cas échéant. 5.   L’organisme responsable de l’accès aux données de santé communique, sans retard, à l’utilisateur de données de santé ou au détenteur de données de santé concerné les mesures d’exécution prises en vertu des paragraphes 3 et 4 et les motifs sur lesquels elles se fondent, et il fixe un délai raisonnable pour que l’utilisateur de données de santé ou le détenteur de données de santé se conforme auxdites mesures. 6.   Toutes mesures d’exécution prises par l’organisme responsable de l’accès aux données de santé en vertu du paragraphe 3 sont notifiées aux autres organismes responsables de l’accès aux données de santé, au moyen de l’outil informatique visé au paragraphe 7. Les organismes responsables de l’accès aux données de santé peuvent mettre ces informations à la disposition du public sur leurs sites internet. 7.   La Commission détermine, par voie d’actes d’exécution, l’architecture d’un outil informatique, dans le cadre de l’infrastructure DonnéesDeSanté@UE (HealthData@EU) visée à l’article 75, destiné à soutenir les mesures d’exécution visées au présent article, en particulier les astreintes, les révocations d’autorisations de traitement de données et les exclusions, et à rendre ces mesures d’exécution transparentes pour d’autres organismes responsables de l’accès aux données de santé. Ces actes d’exécution sont adoptés en conformité avec la procédure d’examen visée à l’article 98, paragraphe 2. 8.   La Commission publie, au plus tard le 26 mars 2032, en étroite coopération avec le comité de l’EEDS, des lignes directrices sur les mesures d’exécution, y compris les astreintes et autres mesures à prendre par les organismes responsables de l’accès aux données de santé.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg:2025:327:oj#art-63

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil