Définition
Un événement par lequel des informations de santé protégées d’un patient sont consultées, divulguées ou exposées à une personne ou un système sans autorisation légale, professionnelle ou consentement du patient, ou lorsque des mesures de protection requises sont contournées, entraînant la perte des protections de confidentialité prévues.
Principe
Principe
La violation de la confidentialité se définit par la perte du contrôle autorisé sur des informations de santé identifiables et non par l’intention ou le préjudice ultérieur ; l’accès ou la divulgation non autorisée constitue une violation dès lors qu’elle contrevient aux obligations de confidentialité applicables.
Démonstration
Démonstration
Scénario illustratif → Un employé d’une clinique envoie par courriel le compte rendu d’un patient à une adresse externe erronée. Reconnaissance : les journaux d’accès et la notification du destinataire confirment la divulgation. Action : l’organisation traite l’événement comme une violation, informe les personnes concernées conformément à la politique, sécurise les systèmes et documente les mesures. Conséquence : l’accès et la divulgation étaient non autorisés ; la confidentialité est compromise même en l’absence de dommage constaté.
Mauvaise application
Mauvaise application
Interprétation erronée : exiger la preuve d’un préjudice ou d’une intention malveillante pour qualifier l’événement de violation. Erreur sémantique : confondre la conséquence (préjudice) avec la condition définitoire (exposition non autorisée). Correction : l’absence de dommage ou d’intention n’annule pas la violation si l’accès/divulgation était non autorisé.
Conséquence
Conséquence
Chaîne causale : accès/divulgation non autorisés → perte de confidentialité → déclenchement des réponses institutionnelles et obligations légales/réglementaires (enquête, notification, remédiation) ; effets secondaires possibles : perte de confiance du patient, détérioration de la relation de soins, suites administratives ou juridiques selon juridiction.
Inversion
Inversion
Des exceptions qualifient l’événement hors du statut de violation : les divulgations permises par la loi, par un consentement valide du patient ou par des obligations de santé publique ne constituent pas une violation si elles sont conformes à l’autorité applicable et dûment documentées ; la ré-identification de données correctement dé-identifiées dans des processus gouvernés peut également être exclue.
Limite
Limite
Clairement inclus : un fichier non chiffré contenant des dossiers médicaux identifiables envoyé à une boîte e‑mail externe non autorisée. Cas limite : un jeu de données étiqueté dé‑identifié présentant un risque de ré‑identification — l’appréciation dépend de l’identifiabilité et de la gouvernance. Clairement exclu : des statistiques populationnelles agrégées et anonymisées qui ne peuvent pas être reliées à des individus selon la norme de dé‑identification applicable.
Tension sémantique
Tension sémantique
Confidentialité ↔ Sécurité publique et divulgation obligatoire : l’obligation de préserver la vie privée peut entrer en conflit avec des devoirs légaux de signalement (maladie contagieuse, danger imminent) ou d’exécution d’ordres judiciaires ; la résolution dépend de l’autorité légale et des processus documentés.
Synthèse
Synthèse
La violation de la confidentialité est un événement de perte de contrôle défini par l’exposition non autorisée au regard des règles applicables ; l’évaluation requiert de distinguer l’occurrence de l’exposition non autorisée des préjudices éventuels, puis d’appliquer les exceptions et dispositions de gouvernance pertinentes.