Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

RGPD VS Cloud Act

23 mai 2018 - 13:18,
Tribune - Charles Blanc-Rolin
À deux jours de l’entrée en vigueur du RGPD programmée depuis deux ans, on peut s’interroger sur la position des États-Unis qui ont promulgué contre tout attente le 23 mars dernier, soit deux mois avant l’entrée en vigueur du règlement européen une loi qui pourrait bien le « remettre en question ». Sacré pied de nez, non ?

L’article 48 du RGPD(1) nous dit : « Toute décision d'une juridiction ou d'une autorité administrative d'un pays tiers exigeant d'un responsable du traitement ou d'un sous-traitant qu'il transfère ou divulgue des données à caractère personnelne peut être reconnueou rendue exécutoire de quelque manière que ce soit qu'à la condition qu'elle soit fondée sur un accord international... »

Mais le Cloud Act(2) « autorise » le gouvernement des États-Unis à accéder à l’ensemble des données personnelles de n’importe quel citoyen, peu importe sa nationalité, du moment que les données sont stockées chez des hébergeurs américainspeu importe la position géographique du datacenter, et ce sans avoir à saisir un tribunal et bien évidemment pour couronner le tout, sans avoir à notifier les personnes concernées.

Cette situation extrêmement inquiétante a été dénoncée en vain à plusieurs reprises par l’EFF(3) et d’autres organismes de protection droits de l’homme.

Alors, pour faire simple, je suis européen, j’ai des données à caractère personnel stockées chez un hébergeur américain, malgré le RGPD, le gouvernement américain peut accéder à mes données sans que je sois notifié grâce au Cloud Act. 

Cette loi a évidemment un impact sur la confidentialité de nos données de santé.

En effet, une entreprise américaine disposant d’un datacenter sur le territoire français par exemple peut être agréé ou désormais certifié HDS.

Donc mon hébergeur HDS stockant les données des patients (en majorité français) de mon établissement, de plus sur le sol français, censé respecter le RGPD, est également dans l’obligation de donner accès aux données que je lui ai confié, au gouvernement américain si celui-ci lui demande, et ce avant même que le RGPD entre en application.

On constate que le Cloud Act est une véritable riposte au RGPD.
Alors RGDP vs Cloud Act, qui sera le plus fort selon vous ?

Si mon HDS américain est saisi par son gouvernement va-t-il prioriser le RGPD ou le Cloud Act ?
Pour ma part, j’ai bien une petite idée...

La question de la souveraineté n’a jamais été aussi présente dans le choix de ses hébergeurs.


(1) http://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016R0679&from=FR

(2) https://www.hatch.senate.gov/public/_cache/files/6ba62ebd-52ca-4cf8-9bd0-818a953448f7/ALB18102%20(1).pdf

(3) https://www.eff.org/deeplinks/2018/02/cloud-act-dangerous-expansion-police-snooping-cross-border-data

https://www.eff.org/deeplinks/2018/03/responsibility-deflected-cloud-act-passes

https://act.eff.org/action/stop-the-cloud-act

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Des bonnes pratiques internationales pour l’IA dans le médicament

Des bonnes pratiques internationales pour l’IA dans le médicament

27 jan. 2026 - 08:45,

Actualité

- Damien Dubois, DSIH

Le 14 janvier, l’Agence européenne des médicaments et la Food and Drug Administration américaine ont diffusé dix principes pour le développement et l’utilisation de l’IA dans le cycle de vie des médicaments.

Illustration Le CHU de Bordeaux lance un projet 5G pour soutenir de nouveaux usages hospitaliers

Le CHU de Bordeaux lance un projet 5G pour soutenir de nouveaux usages hospitaliers

23 jan. 2026 - 12:45,

Actualité

- Rédaction, DSIH

Le CHU de Bordeaux a annoncé le lancement du projet 5MART HO5PITAL, reposant sur le déploiement d’une infrastructure 5G au sein de l’établissement. Mené avec Bouygues Telecom Business, le projet bénéficie d’un financement européen et vise à accompagner l’évolution des usages numériques hospitaliers.

Illustration TEHDAS2 : chantiers décisifs pour l’Espace européen des données de santé en 2026-2027

TEHDAS2 : chantiers décisifs pour l’Espace européen des données de santé en 2026-2027

12 jan. 2026 - 22:25,

Actualité

- Rédaction, DSIH

La deuxième consultation publique du projet TEHDAS2 s’est clôturée le 30 novembre 2025, après avoir recueilli les contributions sur onze lignes directrices techniques clés. Portés par un consortium de 29 pays européens sous coordination finlandaise (Sitra), ces travaux visent à accompagner la mise e...

Illustration Accès transfrontalier aux données de santé dans l’UE : comment la technologie rend possible l’Espace européen des données de santé

Accès transfrontalier aux données de santé dans l’UE : comment la technologie rend possible l’Espace européen des données de santé

08 déc. 2025 - 23:22,

Tribune

-
Dimitrios KAKOULIS

La libre circulation dans l’Union européenne est une réalité. Travailler ou vivre dans un autre pays membre est devenu courant. Mais l’accès aux soins, lui, reste souvent limité par les frontières. Une opération urgente en vacances, un traitement commencé ailleurs – et les données médicales nécessai...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.