Commentaires : RGPD : InterHop saisit la CNIL pour que les acteurs e-santé (Alan, Keldoc, Maiia…) arrêtent d’utiliser Google Analytics

L’association InterHop, spécialisée dans le logiciel libre, peste contre le traitement des données collectées par la solution Google Analytics, hébergée aux États-Unis.

1 « J'aime »

Bravo InterHop, c’est bien de se réveiller en 2022… On ne vous a pas beaucoup entendu en 2020 (mais les autres non plus) lorsque les données médicales des Français transitant par les services des urgences se sont retrouvées hébergées chez Microsoft aux USA (le Health Data Hub). Et accessoirement, Google Analytics traite essentiellement d’adresses IPs, anonymisées lorsque c’est bien paramétré. dans le cadre du HDH, il s’agit de dossiers médicaux complets. Et vu que la CNIL a donné 2 ans au Ministre de la Santé pour trouver une autre solution, y’a le temps… C’est drôle, parce que les entreprises qui n’ont pas un bandeau à cookies conforme disposent en général de 3 mois pour rectifier le tir : comme quoi, un bandeau à cookies dont tout le monde se fout paraît vachement plus important et urgent que des vraies données médicales… En même temps, vu que le secret médical est un droit qui a disparu avec l’arrivée des « pass », bonne idée, essayons de combler la dette étatique en grattant un peu de thunes à Google, sur un malentendu, ça peut marcher

1 « J'aime »

Pardon mais qui conseille cette association ? Un avocat ou juriste a vraiment passé du temps à écrire cette requête ?
Il n’y a aucun lien entre Google Analytics, solution de mesure d’audience pour site web, et les traitements de données de santé.
Comment perdre toute crédibilité.

Le problème avec les solutions open source alternatives telles que Matomo, c’est qu’elles sont trop lourdes sans pour autant fournir un service équivalent à celui de Google.

La CNIL a listée des solutions 100% conformes au RGPD . En appliquant les guides de configuration (obligatoires pour bénéficier de l’exemption de consentement) on se retrouve avec des usines à gaz qui vous fournissent des mesures simples. C’est comme acheter une ferrari pour ensuite rouler sur le périphérique à 80 km : cher, inutile et lourd ! A part pour des solutions simples de mesure d’audience comme Abla Analytics, l’intérêt est relatif.

Le marketing est important surtout pour des sites ecommerce, et restreindre l’accès à certaines données risque de rendre nos acteurs européens en position de faiblesse au regard des concurrents mondiaux.

Pour les solutions de santé imposer le retrait de GA c’est peut-être légitime mais uniquement sur les BO, là où il peut y avoir des données sensibles. Sur les sites institutionnels c’est peut être moins approprié.