Les Méthodologies de référence (MR), qu’est-ce que c’est ?

Les Méthodologies de référence (MR), qu’est-ce que c’est ?
Minute RGPD

Dans le domaine de la santé, certaines formalités restent encore à réaliser auprès de la Commission nationale (CNIL). Notamment, pour certains traitements de données de santé dans le cadre de la recherche, d’ailleurs l’autorité de contrôle a élaboré des « Méthodologies de référence » (appelées « MR »).


Lorsqu’un traitement de données concernera l’un ou l’autre cas prévu par ces MR, le responsable de traitement devra s’y conformer en tous points, afin de pouvoir mettre en œuvre ledit traitement. Il faudra faire une déclaration à la CNIL pour attester de cette conformité.


Si un point de non-conformité à une MR est constaté, il faudra alors faire une demande d’autorisation préalable.

Attention qui dit déclaration de conformité à la MR dit également respect des obligations RGPD ! A savoir : l’analyse d’impact sur la protection des données (PIA), d’assurer l’information des personnes concernées, et, dans certains cas, de procéder au recueil du consentement lorsque le traitement ne peut pas reposer sur un autre fondement juridique.


Il existe 8 différentes MR


Chacune vise certaines spécificités de la recherche dans le secteur santé. 3 d’entre elles concernent les recherches impliquant la personne humaine, il s’agit de la MR-001, la MR-002 et la MR-003.

Ensuite, les 3 suivantes portent sur les recherches n’impliquant pas la personne humaine, ce sont les MR-004, MR-005 et MR-006.

Et Enfin, pour les 2 dernières, à savoir la MR-007 et la MR-008, concernent quant à elles l’accès à la base principale du Système National des Données de Santé (SNDS).


Pour se conformer aux dispositions du RGPD et répondre aux exigences de ces méthodologies de référence, un travail conjoint entre le chargé de projet, le DPO et le service informatique est nécessaire.


Chacun de ces postes doit donc être en mesure de comprendre non seulement les enjeux mais aussi les attentes de la CNIL sur l’encadrement des projets de recherche. 

Pour en savoir plus sur les méthodologies de référence ou si vous souhaitez besoin d’aide, contactez-nous.

Partager l'article

Articles similaires

Cookies et consentements : les sanctions exemplaires de la CNIL envers Google et Shein
Article RGPD Minute RGPD

Cookies et consentements : les sanctions exemplaires de la CNIL envers Google et Shein

Lire la suite
Meta et l’IA : une enquête révèle que seuls 7 % des utilisateurs européens soutiennent l’usage de leurs données
Article RGPD Minute RGPD

Meta et l’IA : une enquête révèle que seuls 7 % des utilisateurs européens soutiennent l’usage de leurs données

Meta s’expose à une nouvelle tempête réglementaire en Europe. Le groupe de Mark Zuckerberg a commencé à utiliser les données personnelles des utilisateurs européens de Facebook et Instagram pour entraîner ses modèles d’intelligence artificielle. Contrairement à ce que prévoit le Règlement général sur la protection des données (RGPD), l’entreprise n’a pas sollicité de consentement explicite. Elle invoque plutôt la base juridique de "l’intérêt légitime".
Lire la suite