La santé n'est pas un secteur parmi d'autres. C'est le seul où la donnée mal gouvernée devient un risque vital.
KDPO n'applique pas une méthode générique à la santé après coup. La pratique s'est construite dans ce secteur — pharmacovigilance à l'échelle européenne, dispositifs médicaux numériques, données santé et prévoyance en assurance — avant de se formaliser en méthode.
Pourquoi la santé est un cas à part
- Article 9 RGPD : catégorie de données sensibles par nature, régime renforcé
- Hébergement HDS obligatoire pour les données de santé à caractère personnel
- IA Act et MDR se superposent pour les dispositifs médicaux numériques et logiciels d'aide à la décision
- Code des assurances : régime spécifique aux données de santé dans les contrats prévoyance et santé, distinct du reste de l'activité assurantielle
Application croisée des offres au secteur santé
DPO en santé — registres et AIPD sur des traitements à risque élevé (données patients, données de recherche clinique), audits de prestataires de santé numérique, procédures de violation adaptées à la criticité des données de santé
Cybersécurité en santé — vérification d'hébergement HDS, audit de sécurité de dispositifs médicaux numériques, security by design sur des applications de santé et de télésurveillance
IA en santé — conformité IA Act pour les dispositifs médicaux et logiciels d'aide à la décision, gouvernance des usages IA sur des entrepôts de données de santé, cadrage des projets de recherche utilisant des données de santé
Le portail de transparence — rendre la conformité visible
En santé, la confiance ne se décrète pas, elle se prouve. Patients, autorités (CNIL, HAS), partenaires et financeurs exigent de plus en plus de voir comment les données sont traitées — pas seulement qu'une politique de confidentialité existe. Le RGPD impose la transparence (art. 12-14), mais un document juridique dense ne rassure personne.
KDPO cartographie vos traitements de données de santé, identifie ceux qui doivent être rendus visibles, et construit un portail qui les présente clairement — quelles données, pourquoi, combien de temps, avec quels droits. Un outil de confiance, pas une case cochée.
Quatre environnements prioritaires
Entreprises pharmaceutiques
Programmes patients, études cliniques, pharmacovigilance, partenariats data/IA, solutions digitales.
Startups santé
Applications patient, télémédecine, plateformes santé numérique, dispositifs connectés.
Éditeurs DM / IA
SaMD, solutions IA santé, marquage CE, bases d'entraînement, traçabilité algorithmique.
Assureurs santé, prévoyance & vie
Questionnaires médicaux, sélection des risques, scoring santé, prévoyance, arrêts de travail, sinistres, souscription vie à composante médicale.
Ce que vous obtenez
- Une cartographie des flux de données de santé sur la chaîne, jusqu'aux sous-traitants de rang 2
- Un dossier réglementaire intégré : RGPD Art. 9 × HDS × MDR × IA Act
- Les AIPD sur vos traitements de santé à risque, avec plan de remédiation
- La vérification d'hébergement HDS et un cycle produit documenté et défendable
Terrain d'expérience
Pilotage de programmes de conformité en environnement pharmaceutique européen, DPIA et audits de sécurité sur des dispositifs médicaux numériques (dont un dispositif de télésurveillance remboursé par l'Assurance Maladie), gouvernance data et IA sur un datahub multi-directions en assurance santé et prévoyance. Participation à des health data challenges (imagerie médicale, données génomiques, dentaire).