Art. 67

Demandes d’accès aux données de santé

En vigueur depuis le 11 févr. 2025
Article 67 Demandes d’accès aux données de santé 1.   Une personne physique ou morale peut présenter à un organisme responsable de l’accès aux données de santé une demande d’accès aux données de santé pour les finalités visées à l’article 53, paragraphe 1. 2.   La demande d’accès aux données de santé comprend: a) l’identité du demandeur de données de santé, une description de ses fonctions et de ses activités professionnelles, y compris l’identité des personnes physiques qui auraient accès aux données de santé électroniques si une autorisation de traitement de données était délivrée; le demandeur de données de santé notifie à l’organisme responsable de l’accès aux données de santé toute mise à jour de la liste des personnes physiques; b) les finalités visées à l’article 53, paragraphe 1, pour lesquelles l’accès est demandé; c) une explication détaillée de l’utilisation prévue des données de santé électroniques et des avantages escomptés liés à cette utilisation, ainsi que de la manière dont ces avantages contribueraient aux finalités visées à l’article 53, paragraphe 1; d) une description des données de santé électroniques demandées, notamment leur portée, la période concernée, leur format, leurs sources et, si possible, la couverture géographique lorsque ces données sont demandées à des détenteurs de données de santé de plusieurs États membres ou à des participants autorisés à DonnéesDeSanté@UE (HealthData@EU) visé à l’article 75; e) une description indiquant si les données de santé électroniques doivent être mises à disposition dans un format pseudonymisé ou anonymisé; dans le cas d’un format pseudonymisé, une justification de la raison pour laquelle le traitement ne peut être effectué à l’aide de données anonymisées; f) lorsque le demandeur de données de santé a l’intention d’introduire des ensembles de données qu’il détient déjà dans l’environnement de traitement sécurisé, une description de ces ensembles de données; g) une description des garanties, qui doivent être proportionnées aux risques, prévues pour empêcher toute utilisation abusive des données de santé électroniques, ainsi que pour protéger les droits et intérêts du détenteur de données de santé et des personnes physiques concernées, et notamment pour empêcher toute réidentification des personnes physiques dans l’ensemble de données; h) une indication justifiée de la période pendant laquelle les données de santé électroniques sont nécessaires au traitement dans un environnement de traitement sécurisé; i) une description des outils et des ressources informatiques nécessaires à un environnement de traitement sécurisé; j) le cas échéant, des informations sur toute évaluation des aspects éthiques du traitement, requise au titre du droit national, qui peut servir à remplacer la propre évaluation éthique du demandeur de données de santé; k) lorsque le demandeur de données de santé a l’intention de faire usage d’une exception au titre de l’article 71, paragraphe 4, la justification requise par le droit national en vertu dudit article. 3.   Lorsque le demandeur de données de santé cherche à accéder à des données de santé électroniques détenues par des détenteurs de données de santé établis dans plus d’un État membre ou des participants autorisés à DonnéesDeSanté@UE (HealthData@EU) visé à l’article 75 concernés, il soumet une demande unique d’accès aux données de santé par l’intermédiaire de l’organisme responsable de l’accès aux données de santé de l’État membre dans lequel l’établissement principal du demandeur de données de santé est situé, par l’intermédiaire de l’organisme responsable de l’accès aux données de santé de l’État membre dans lequel l’un de ces détenteurs de données de santé est établi ou par l’intermédiaire des services fournis par la Commission dans DonnéesDeSanté@UE (HealthData@EU) visé à l’article 75. La demande d’accès aux données de santé est automatiquement transmise aux participants autorisés à DonnéesDeSanté@UE (HealthData@EU) concernés et aux organismes responsables de l’accès aux données de santé des États membres dans lesquels sont établis les détenteurs de données de santé identifiés dans la demande d’accès aux données de santé. 4.   Lorsque le demandeur de données de santé cherche à accéder aux données de santé électroniques à caractère personnel dans un format pseudonymisé, il fournit, avec la demande d’accès aux données de santé, une description de la manière dont le traitement serait conforme au droit de l’Union et au droit national applicables en matière de protection des données et de respect de la vie privée, notamment au règlement (UE) 2016/679 et, en particulier, à l’article 6, paragraphe 1, dudit règlement. 5.   Les organismes du secteur public et les institutions, organes et organismes de l’Union fournissent les mêmes informations que celles requises en vertu des paragraphes 2 et 4, à l’exception du paragraphe 2, point h), auquel cas ils communiquent, à la place, des informations sur la période pendant laquelle il est possible d’accéder aux données de santé électroniques, sur la fréquence de cet accès ou sur la fréquence des mises à jour des données.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg:2025:327:oj#art-67

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil