Tag Archives: Need to know

L’employé qui a accès à tous les dossiers médicaux

La règlementation du droit d’accès aux dossiers médicaux d’un hôpital doit notamment reposer sur une analyse de risque et sur le principe « need-to-know ». Lire la suite

Publié dans Protection des données, RGPD | Tagué , , , , , | Laisser un commentaire

Accès aux données sensibles : need-to-know basis

L’accès aux données dans le cadre du contrat de travail doit se faire sur une « need-to-know basis » – i.e. accès aux données nécessaires à l’exécution du contrat de travail, ni plus ni moins. C’est à l’employeur de réglementer les accès en conséquence. Lire la suite

Publié dans Protection de la personnalité, Protection des données, RGPD | Tagué , , , | Laisser un commentaire

Accès aux données médicales: need to know basis

Le responsable de traitement doit mettre en œuvre toutes les mesures techniques et organisationnelles pour garantir que les prestataires de soins et autres professionnels qui recourent à son système d’échange d’information n’accèdent qu’aux seules données du dossier de patient nécessaires à leurs prestations respectives. Need to know…. (art. 24 et 32 RGPD) Lire la suite

Publié dans Protection des données, RGPD | Tagué , , , , , | Laisser un commentaire

Qui peut avoir accès aux données RH ?

Ne pas restreindre l’accès aux données RH sur une base « Need to know » est une violation de la sécurité du traitement des données (art. 32 RGPD) Lire la suite

Publié dans Protection des données, RGPD | Tagué , , , , , | Laisser un commentaire