Sağlık Veri Merkezi ile hükümet, CNIL tarafından Fransız sağlık verilerinin barındırılmasıyla ilgili talimat vermeye çağrıldı. Bu alanda özellikle hassas olan başka bir veri parçası: sosyal güvenlik numarası (NIR).

Bu nedenle Cnil, kullanımları ve korunması konusunda çok dikkatlidir. Bunu yeni bir bölümün parçası olarak hatırladı. proje hükümet. Yürütme, sosyal dolandırıcılıkla mücadele adına Vitale kartı ile kimlik kartını birleştirmeyi planlıyor.

Dolandırıcılığa gerçek kimlik kartı çözümü?

Bu, biyometrik hayati kartın uygulanmasına ek olarak dikkate alınan senaryolardan biridir. Tüm Seçenekler kendilerine şartlar da ekleyen kişisel verileri koruma kurumunun iltimasa sahip olmaması.

Cnil, NIR’nin “her Fransız’a özgü bir veri parçası olduğunu ve bu nedenle özellikle hassas olduğunu” haklı çıkarıyor. Aynı zamanda orantılılık ilkesine olan bağlılığını da tazeler. Sosyal güvenlik numarasının kullanılmasının mutlaka en uygun çözüm olmadığı anlaşılmaktadır.

Yetkili, “etkili ve orantılı yanıtlar verebilmek için sosyal dolandırıcılığı değerlendirmek için titiz çalışmalar yürütme ihtiyacı konusunda” ısrar ediyor. Örneğin, kartların birleşmesi temel eylemleri engellememelidir.

Ve özellikle alıntı yapmak gerekirse, “Vitale kartını üçüncü bir tarafa emanet etme becerisi.” Cnil, bunun “belirli sosyal güvenlik yararlanıcılarının özel durumlarını dikkate almak için sürdürülmesi gerektiğini” tavsiye ediyor.

Kart birleştirme, en az müdahaleci çözüm

Bir CNI ve Carte Vitale birleşmesi ile ilgili olarak, Komisyon bunun “en az müdahaleci ve en az riskli çözüm” olduğunu düşünmektedir. En azından sosyal güvenlik numarasının elektronik kimlik kartına entegrasyonu için belirli garantiler sağlamak şartıyla.

Ancak başlangıç ​​noktası, hiç şüphesiz riskler taşıması muhtemel böyle bir önlem için sağlam temellere dayanan bir gerekçelendirmedir. Cnil, “Vitale kartı yerine kimlik kartı kullanımının sosyal dolandırıcılık vakalarını etkili bir şekilde azaltmasını sağlamak gerekli olacaktır”, diye tavsiye ediyor.

Bu onun tek tavsiyesi değil. Devlet NUR’u kimlik kartına gömmek istiyorsa, bunu elektronik çip içindeki bölümlenmiş bir bölmeye kaydetmelidir. Bir QR kodunun veya kartın kendisinde yazılmasının kullanılmasından kaçınılmalıdır.

Dahası, bu “sayı yalnızca tıbbi ve mediko-sosyal alandaki araçlar ve aktörler tarafından okunabilir.” Komisyon ayrıca NIR’nin sağlık sektörü dışındaki üçüncü şahıslar tarafından okunmasını önlemek için özel güvenlik önlemleri istiyor.

Muhalefet hakkı, CNI’ye alternatifler, profesyonel gizlilik…

Ayrıca, “özellikle unvanın oluşturulduğu sırada, kimlik kartındaki NIR’ye erişen herhangi bir kişiye mesleki gizlilik uygulanmasını” tavsiye eder. Vitale kartı zorunlu olmadığı için, sigortalı kişinin NIR’sinin kimlik belgesine yazılmasına itiraz etme hakkı olmalıdır.

Son olarak, “nüfus cüzdanı kullanımının alternatifleri korunmalıdır.” Biyometrik hayati bir kartın yaratılmasıyla ilgili olarak, Cnil sabit bir konum sergiliyor ve bu nedenle kendisine karşı olumsuz olduğunu beyan ediyor.

Böyle bir cihaz, sağlık uzmanları arasında dağıtım zorluklarıyla karşı karşıya kalır. İlgili verilerin hassasiyetini dikkate almaz. Ayrıca herhangi bir siber saldırı durumunda önemli riskler oluşturmaktadır.

Bu nedenle Cnil Koleji, “biyometri içeren senaryonun, mahremiyete ve bireysel özgürlüklere yönelik en yüksek düzeyde ihlal riski taşıdığını” düşünmektedir.



genel-15