FRANCEPASSOIRE
Ouvrir le menu
Secteur : Santé

GERS (Groupement pour l'élaboration et la réalisation de statistiques, groupe Cegedim)

Confirmée

Entrée dans l'espace public : 28 août 2024

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

Volume non communiqué

4 millions de codes patients et 13,4 millions de consultations dans la base « Thin » fin mars 2021, selon le Conseil d'État

Ce que l'on sait

Le 28 août 2024, la formation restreinte de la CNIL a sanctionné le GERS, société du groupe Cegedim, d'une amende de 800 000 euros pour avoir traité des données de santé sans autorisation. Selon le Conseil d'État, la base « Thin », alimentée par des données issues de logiciels médicaux, contenait fin mars 2021 13,4 millions de consultations liées à 4 millions de codes patients. La CNIL a qualifié ces données de pseudonymisées, donc réidentifiables, et d'entrepôt de données de santé soumis à autorisation. Le 13 février 2026, le Conseil d'État a rejeté le recours et confirmé l'amende. En octobre 2024, le GERS a reçu une autorisation pour un nouvel entrepôt.

Données annoncées

données de santé

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Délibération SAN-2024-010 : amende de 800 000 euros pour absence de demande d'autorisation d'entrepôt de données de santé.

Le GERS annonce la création de l'entrepôt SOG Health, autorisé par la CNIL, à partir de données pseudonymes de pharmacies.

Le Conseil d'État rejette les recours du groupe Cegedim et confirme les amendes de 800 000 et 200 000 euros.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.