Rapport du Comité de l'API sur la confidentialité

d'introduire un paramètre permanent inaccessible au travail analytique. 17 En pratique, dans le contexte d'une relation psychanalytique, les psychanalystes ne peuvent imposer aux patients de veiller à ce que leurs propres matériels et logiciels soient sûrs et que le caractère privé des consultations soit protégé par leurs propres équipements ou par le réseau. Les psychanalystes ne sont généralement pas non plus en mesure d'assumer cette responsabilité. Une autre mesure souvent citée, en particulier aux États-Unis, est la conformité HIPAA 18 . La règle de sécurité 19 de la norme HIPAA définit les normes de sécurité administratives, physiques et techniques relatives aux informations de santé protégées de façon électronique (Electronic Protected Health Information/e-PHI). Un certain nombre de fournisseurs de systèmes de télé-santé annoncent leurs produits comme « conformes à la norme HIPAA », et certains psychothérapeutes et psychanalystes annoncent qu'ils utilisent de tels produits. Cependant, il ressort clairement des dispositions détaillées de la règle de sécurité qu'une véritable conformité exigerait bien plus que la simple utilisation d'un équipement portant l'étiquette , et que peu de psychanalystes, voire aucun, ne seraient en mesure de s'y conformer entièrement pour les raisons déjà exposées ci-dessus en ce qui concerne la sécurité des terminaux. En outre, la définition des e-PHI exclut certaines formes de communication orale en direct, telles que les téléconférences vidéo (et, par voie de conséquence, les conversations téléphoniques), où «… les informations échangées n'existaient pas sous forme électronique avant la transmission ». 20 Les promesses faites par les fournisseurs spécialisés dans les systèmes de téléconférence pour « effacer » les données doivent être considérées avec prudence. Avec le développement de « l’exploration de données » (le ‘data mining’) à grande échelle et de l'agrégation de grands ensembles de données, pour au moins certains fournisseurs, les avantages commerciaux potentiels d'une conservation sans discernement peut l'emporter sur les avantages d'une réputation liée au maintien d'une promesse de sécurité. 21 Même si 17 Voir Eissler (1953), p. 113 : « Ainsi, une quatrième proposition doit être introduite afin de définir les conditions qu'un paramètre doit remplir pour que la technique demeure dans le champ de la psychanalyse : L'effet du paramètre sur la relation de transfert ne doit jamais être tel qu'il ne puisse être aboli par interprétation. » 18 Loi de 1996 sur la portabilité et la responsabilité en matière d'assurance maladie (Droit public n° 104-191 du Congrès américain). https://www.hhs.gov/hipaa/for-professionals/index.html 19 https://www.hhs.gov/hipaa/for-professionals/security/laws-regulations/index.html 20 https://www.hhs.gov/hipaa/for-professionals/faq/2010/does-the-security-rule-apply-to-written-and-oral- communications/index.html Cela semble être une « zone grise » dans les normes, mais l’inspection du matériel publicitaire pour des systèmes « conformes à la HIPAA », destinés aux professionnels de la santé, suggère que ces questions de sécurité des terminaux sont rarement mentionnées, encore moins discutées. 21 Dans une série d'affaires judiciaires récentes, FaceBook a été contestée avec succès pour ces motifs. Voir : http://www.europe-v-facebook.org/sh2/ES.pdf Au moment de la rédaction de cet article (début avril 2018), des informations sur une violation massive de la vie privée, commise par FaceBook et la société d'analyse de données Cambridge Analytica, sont toujours en passe d’être documentées par les journalistes : https://www.theguardian.com/news/2018/mar/26/the-cambridge-analytica-files-the-story-so-far ;

26

Made with FlippingBook - Online Brochure Maker