 ##  [Violation de la Confidentialité](/fr/node/66551) 

 Définition

Un événement par lequel des informations de santé protégées d’un patient sont consultées, divulguées ou exposées à une personne ou un système sans autorisation légale, professionnelle ou consentement du patient, ou lorsque des mesures de protection requises sont contournées, entraînant la perte des protections de confidentialité prévues.

 

 

 

 

 

 





## Principe

Principe

La violation de la confidentialité se définit par la perte du contrôle autorisé sur des informations de santé identifiables et non par l’intention ou le préjudice ultérieur ; l’accès ou la divulgation non autorisée constitue une violation dès lors qu’elle contrevient aux obligations de confidentialité applicables.

 

 

 

 

 





## Démonstration

Démonstration

Scénario illustratif → Un employé d’une clinique envoie par courriel le compte rendu d’un patient à une adresse externe erronée. Reconnaissance : les journaux d’accès et la notification du destinataire confirment la divulgation. Action : l’organisation traite l’événement comme une violation, informe les personnes concernées conformément à la politique, sécurise les systèmes et documente les mesures. Conséquence : l’accès et la divulgation étaient non autorisés ; la confidentialité est compromise même en l’absence de dommage constaté.

 

 

 

 

## Mauvaise application

Mauvaise application

Interprétation erronée : exiger la preuve d’un préjudice ou d’une intention malveillante pour qualifier l’événement de violation. Erreur sémantique : confondre la conséquence (préjudice) avec la condition définitoire (exposition non autorisée). Correction : l’absence de dommage ou d’intention n’annule pas la violation si l’accès/divulgation était non autorisé.

 

 

 

 

 





## Conséquence

Conséquence

Chaîne causale : accès/divulgation non autorisés → perte de confidentialité → déclenchement des réponses institutionnelles et obligations légales/réglementaires (enquête, notification, remédiation) ; effets secondaires possibles : perte de confiance du patient, détérioration de la relation de soins, suites administratives ou juridiques selon juridiction.

 

 

 

 

## Inversion

Inversion

Des exceptions qualifient l’événement hors du statut de violation : les divulgations permises par la loi, par un consentement valide du patient ou par des obligations de santé publique ne constituent pas une violation si elles sont conformes à l’autorité applicable et dûment documentées ; la ré-identification de données correctement dé-identifiées dans des processus gouvernés peut également être exclue.

 

 

 

 

 





## Limite

Limite

Clairement inclus : un fichier non chiffré contenant des dossiers médicaux identifiables envoyé à une boîte e‑mail externe non autorisée. Cas limite : un jeu de données étiqueté dé‑identifié présentant un risque de ré‑identification — l’appréciation dépend de l’identifiabilité et de la gouvernance. Clairement exclu : des statistiques populationnelles agrégées et anonymisées qui ne peuvent pas être reliées à des individus selon la norme de dé‑identification applicable.

 

 

 

 

 





## Tension sémantique

Tension sémantique

Confidentialité ↔ Sécurité publique et divulgation obligatoire : l’obligation de préserver la vie privée peut entrer en conflit avec des devoirs légaux de signalement (maladie contagieuse, danger imminent) ou d’exécution d’ordres judiciaires ; la résolution dépend de l’autorité légale et des processus documentés.

 

 

 

 

 





## Synthèse

Synthèse

La violation de la confidentialité est un événement de perte de contrôle défini par l’exposition non autorisée au regard des règles applicables ; l’évaluation requiert de distinguer l’occurrence de l’exposition non autorisée des préjudices éventuels, puis d’appliquer les exceptions et dispositions de gouvernance pertinentes.