Protection de la vie privée

Les chercheurs peuvent demander des données sur la santé pour mener d’autres études. Cette réutilisation des données est autorisée dans des conditions strictes.

Tout d’abord, les demandeurs de données doivent remplir un formulaire de demande dans lequel ils doivent préciser les données qu’ils ont besoin et le format souhaité, et le but de l’étude et pourquoi ils ont besoin de ces données. Si la demande répond aux critères stricts, les données de santé seront partagées.

Toutes les données de santé sont enregistrées lorsque les individus sont en contact avec le domaine de la santé (médecin, hôpital, maison de repos, montre connectée, capteurs, …). Les données partagées aux demandeurs doivent répondre à des exigences strictes. D’abord, la minimisation des données. Seules les données précisément visée dans la demande pourront être partagées. Rien que ce qui est décrit dans la demande. Pas une seule donnée en plus. Le demandeur doit être très précis dans sa demande et doit pouvoir justifier. Puis, la désidentification. Tous les éléments uniques permettant d’identifier une personne sont supprimés. Les données partagées ne doivent pas permettre de pouvoir réidentifier une personne. 


Les demandeurs de données peuvent également choisir de recevoir des données dans un format pseudonymisé. Les données personnelles uniques qui peuvent conduire à la reconnaissance d'une personne sont remplacées par un code unique (appelé pseudonyme), par exemple PSE-001 au lieu de votre nom. En conséquence, les données ne peuvent plus être retracées jusqu'à une personne spécifique. Le nom est stocké séparément et sécurisé avec une clé. Seules les personnes autorisées peuvent revenir aux données originales avec la clé. 


Les demandeurs de données peuvent choisir de recevoir des données dans un format anonyme et statistique. Avec l'anonymisation, les données personnelles uniques et les informations reconnaissables sont complètement supprimées, telles que le nom, le numéro de registre national et la date de naissance. Personne ne peut savoir à qui appartiennent les données. Il n'y a aucun moyen de réidentifier les individus. Le processus d'anonymisation est irréversible. 


Dans le formulaire de demande, les demandeurs de données indiquent s’ils souhaitent que les données de santé soient sous un format anonymisé ou sous un format pseudonymisé avec un contrôle strict de réidentification.