Dans le cadre du reportage Cash Investigation diffusé sur France 2 portant comme intitulé Nos données personnelles valent de l’or ! les journalistes se sont intéressés aux pratiques de l’entreprise IQVIA en matière d’utilisation des données de santé récupérées par les « logiciels de gestion de fiches client » mis à disposition par l’entreprise IQVIA aux pharmacies.

Plusieurs organisations et associations dénoncent les risques en matière de protection des données de santé collectées et recueillies par IQVIA dans le cadre de Pharmastat. Ils saisissent ce jour la CNIL d’un signalement.

Traitement des données de santé à des fins commerciales

IQVIA revendique un réseau de plusieurs dizaines de milliers de pharmacies qui lui remonte des données de santé à intervalles réguliers : Pharmastat.

Si IQVIA a une autorisation CNIL pour administrer un entrepôt de données de santé nommé “LRX” et traiter ces données à des fins d’intérêt public (notamment pour des recherches et évaluations), IQVIA utiliserait également les données de santé à des fins commerciales.

En effet, comme révélé par Cash Investigation, le réseau Pharmastat délivrerait aux pharmaciens des logiciels de Gestion d’Officine en intégrant certaines données de santé recueillies à l’occasion du passage des patients en pharmacie. Le problème est que les patients ne seraient pas informés de l’utilisation de leurs données à des fins commerciales, et ne pourraient par conséquent ni y consentir, ni s’y opposer.

D’après le reportage “Cash Investigation” IQVIA vendrait des études de marché pouvant coûter jusqu’à 500 000 euros.

Voici ce que déclare un commercial de l’entreprise (Extrait Cash Investigation):

Pour information, sur une pathologie, pour avoir un peu d’informations en terme de parcours patients, c’est minimum 20 000 balles. Et encore là, je suis vraiment dans le bas, bas, bas de la fourchette, ce sera plus élevée. Parce que c’est la seule base qui existe et qui permet de faire ça en France”

Or, les données recueillies sont particulièrement massives et sensibles. Ce sont les données de santé de plus de la moitié des officines françaises.

Plaquette commerciale IQVIA

Source : Plaquette commerciale IQVIA “Comment faire évoluer votre officine ?”

Société de droit américain

Par ailleurs, la société IQVIA est une société américaine. En ce sens, l’entrepôt de données de santé de IQVIA est soumis au droit américain, lequel n’assurerait pas un niveau de protection suffisant au regard du RGPD.

En effet, les conséquences de l’arrêt de la CJUE du 16 juillet 20205 « Schrems II » sur l’hébergement de données entreposées sur le sol français ou européen par des sociétés de droit américain serait incompatible avec le RGPD tel qu’il en ressort de l’appréciation de la CNIL, du Conseil d’État et tout récemment de des déclarations du gouvernement lui-même au travers de la nouvelle politique “cloud de confiance”8.

Demandes des signalants

Le collectif de signalants regroupe des associations des libertés numériques et de défense des libertés fondamentales,des associations de patients, des syndicats de médecin, de salariées des secteurs sanitaires, sociaux et médico-sociaux. Ils sollicitent la CNIL pour :

Liste des signalants