Passer au contenu

Doctolib perd des milliers de données médicales sensibles

Doctolib a perdu plusieurs milliers de données liées à des consultations médicales, et vous êtes peut-être concernés.

Plus original qu’une fuite de données, Doctolib vient de supprimer par erreur des milliers d’informations sensibles liées à des consultations médicales. Dans un simple mail envoyé aux professionnels de santé ce mercredi 3 mai, la plateforme détaille un “incident technique” ayant conduit à l’effacement de certaines observations de suivi, comme les motifs de visite, les comptes-rendus d’examen et les conclusions. Partagé sur Twitter par certains professionnels de santé, l’incident est loin d’être anodin.

Quelques heures perdues, mais beaucoup de données effacées

Selon Doctolib, l’incident ayant conduit à la suppression de ces données serait relativement court, puisqu’il concernerait seulement les informations entrées sur la plateforme entre le mercredi 26 avril à 17h40 et le jeudi 27 avril à 11h40. Reste que ces 18 heures de diagnostics perdues impactent aujourd’hui plusieurs milliers de patients et de patientes en France.

Derrière cet incident, la santé de bon nombre de patients est en jeu, regrettent certains médecins sur Twitter. Au total, 2300 praticiens seraient concernés par le problème, soit 1,3% des 300 000 professionnels inscrits sur la plateforme. Au-delà de l’impact médical de cette erreur, certains médecins estiment le loupé de Doctolib difficile à justifier : “On parle pour chaque médecin abonné à ce logiciel le plus coûteux du marché, de plus d’une dizaine de consultations perdues”, évoque le Dr Jean-Jacques Fraslin sur Twitter.

La plateforme explique aujourd’hui qu’il est de nouveau possible de remplir les champs concernés. Reste que l’incident a été rendu public après une semaine, un délai bien trop tardif selon les professionnels.

Plus de peur que de mal

Seule bonne nouvelle dans l’affaire, il ne s’agit pas d’un vol de données ou d’un acte de malveillance, assure Doctolib à nos confrères de Tech&Co. À l’origine de cet effacement, un simple bug technique lié à la mise en place d’une nouvelle fonctionnalité sur l’application de gestion de rendez-vous. Les informations sont bel et bien perdues, mais rien n’est tombé entre de mauvaises mains, précise l’entreprise.

Dans son mail, Doctolib précise toutefois que l’incident a rapidement été corrigé, et que tout est revenu à la normale. Les praticiens peuvent donc souffler, et entrer à nouveau des infirmations sensibles sur leurs patients depuis la plateforme. Aucun signalement n’a été fait à la CNIL précise l’entreprise, puisqu’il s’agit cette fois d’une perte d’informations, et non d’une fuite ou d’un vol, conformément aux directives imposées par le RGPD européen.

Côté patients, impossible de savoir si vous êtes concernés par cette perte de données. Dans le cas où vous auriez assisté à une consultation entre le 26 et le 27 avril, il est probable que votre dossier ait été partiellement endommagé. Dans ce cas, il s’agira pour votre médecin de faire le nécessaire afin de rattraper l’erreur de la plateforme.

🟣 Pour ne manquer aucune news sur le Journal du Geek, abonnez-vous sur Google Actualités. Et si vous nous adorez, on a une newsletter tous les matins.

Source : Tech&Co

7 commentaires
  1. perdre et supprimer ce n’est pas vraiment la même chose…
    le titre de l’article devrait utiliser le mot “supprimer”
    la précision, c’est important

  2. Heuu d’après le message envoyé par la plateforme, on est pas vraiment dans un problème de “suppression par erreur” mais plus d’un problème de commit des info.

    Ça peut être dû à un problème côté base de donnée. Ça arrive malheureusement.

  3. Ils ont du mal à lire apparemment.
    Art 4.12 RGPD : «violation de données à caractère personnel», une violation de la sécurité entraînant, de manière accidentelle ou
    illicite, la destruction, la perte, l’altération, la divulgation non autorisée de données à caractère personnel transmises,
    conservées ou traitées d’une autre manière, ou l’accès non autorisé à de telles données.

  4. @bob : vous l ecrivez bien : violation de la securite entrainant la perte de donnees, or la il s agit d un bug interne.. techniquement on peut considerer qu il n y a pas de violation de la securite et donc pas de declaration a faire…

  5. C’est faux : le RGPD dans son article 33
    prévoit une déclaration obligatoire désola découverte de la perte de données.

  6. Ce que soutend ce bugg et la perte de données afférent, c’est que Doctolib n’a pas de serveur de sauvegarde instantanée des données… Ce qui est une des principales préconisation de la CNIL concernant les HDS.

    Que se passera t’il en cas de malveillance interne et externe d’envergure ??

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *