Health Data Hub Is Hiring!

Juriste Sénior en protection des données de santé H/F

À propos

L'objectif du Health Data Hub est de permettre d'accéder de manière facilitée, unifiée, transparente et sécurisée à un catalogue de bases de données de santé françaises pour des projets de recherche d’intérêt public. Nous accompagnons des porteurs de projets innovants qui contribuent à trouver les solutions de demain pour améliorer la santé de tous les citoyens.

Comment ?
Le Health Data Hub a mis en place une plateforme technologique qui met à disposition des porteurs de projets d’intérêt public, dans un environnement technologique sécurisé et à l’état de l’art, les données de santé pseudonymisées des français. Ces porteurs de projets vont mobiliser des sources de données très volumineuses, les croiser entre elles, et utiliser une puissance de calcul pour faire tourner des algorithmes de recherche complexes. Il s’agit par exemple de projets de start-up pour améliorer des logiciels d’aide au professionnel de santé, de projets permettant d’améliorer la prise en charge des patients en comparant l’efficacité de prise en charge, de projets portés par les administrations pour éclairer les politiques publiques.

Descriptif du poste

Le poste est rattaché au Pôle DPO du Health Data Hub qui est actuellement composé de la  Déléguée à la protection des données à caractère personnel et de 2 juristes en protection des données (dont ce recrutement).

Le DPO du Health Data Hub intervient dans les questions relatives à la protection des données personnelles. Il conseille la Direction et les métiers sur les obligations au titre du RGPD et contrôle le respect de ce dernier au sein du HDH. Le Délégué de la Protection des Données est également le point de contact de la CNIL.

A ce titre, vous serez notamment amené-e à :

Appuyer la Déléguée à la protection des données dans la définition et la mise en œuvre de la gestion globale de la protection des données :

  • Assurer que le Règlement général sur la protection des données (UE n°2016/679) ou « RGPD » est correctement appliqué au sein du Health Data Hub :

    • Par l’analyse et la vérification de la conformité des activités de traitement ;
    • En informant et conseillant le responsable du traitement et l’ensemble des collaborateurs, ainsi qu’éventuellement tout sous-traitant, et en formulant des recommandations à leur intention ;
    • En appuyant la DPO dans la mission d'information des personnes concernées ;
    • En aidant la DPO à prendre en charge les réponses aux demandes d’exercice des droits et réclamations adressées par les personnes concernées par les traitements de données à caractère personnel et, selon leur nature, les instruire ou les transmettre aux services compétents. Le/la juriste doit traiter ces demandes avec impartialité et veiller au respect des droits des personnes ;
    • En aidant à la réalisation d’analyses d'impact relatives à la protection des données à caractère personnel et à assurer leur suivi ;
    • En rédigeant les procédures associées à la protection des données à caractère personnel dans les différentes activités concernées ;
    • En assistant la DPO / RSSI et le responsable de traitement en cas de violation de données à caractère personnel, notamment pour la notification à la CNIL et la communication auprès des personnes concernées.
  • Appuyer la DPO dans le pilotage de la feuille de route de l'activité de la protection des données à caractère personnel notamment en préparant les instances de suivi et en vérifiant le bon avancement des chantiers ;

  • Assister la DPO dans la rédaction d’un rapport annuel, destiné au responsable de traitement, qui rend compte de la mission de protection des données à caractère personnel (actions mises en place, difficultés rencontrées...) au sein de la structure.

  • Assurer une fonction de support sur toutes les questions juridiques et réglementaires relatives à la protection des données à caractère personnel auprès des équipes du Health Data Hub, notamment pour la rédaction de différents documents (conventions, CGU, politique de confidentialité…), l’aide aux choix d’outils, le suivi de la conformité du site internet, etc. ;

  • Assurer une veille permanente sur les lois et règlements relatifs aux données à caractère personnel et sur l’actualité de la CNIL.

Contribuer aux sujets et questions stratégiques du Health Data Hub

  • Assurer la conformité dès la conception et par défaut des outils et services du Health Data Hub, y compris les nouvelles fonctionnalités ;

  • Contribuer aux grands projets européens, notamment dans la perspective du règlement EHDS ;

  • Appui ponctuel au pôle Santé et Innovation du Health Data Hub, comprenant notamment la contribution à l’analyse et à l’implémentation des textes européens (EHDS, IA Act, …) ;

  • Aider la DPO à la préparation des échanges avec la CNIL et les acteurs institutionnels en relation avec le Health Data Hub, notamment le ministère des Solidarités et de la santé et la Caisse nationale d’assurance maladie : préparation de support de réunion, éléments de langage pour les partenaires institutionnels, appui en cas d’audit/ de contrôle/ de contentieux, etc.

Accompagner les projets du Health Data Hub

  • Animer les ateliers du Health Data Hub auprès des porteurs de projet ;

  • Relire les dossiers CESREES et CNIL des porteurs de projet ;

  • Assister les porteurs de projet dans la réponse aux questions posées lors des instructions ;

  • Contribuer à l’amélioration des kits documentaires mis à disposition des porteurs de projet.

Cette liste est non exhaustive ; le collaborateur pourra appuyer sa direction dans d’autres missions.

Profil recherché

Compétences techniques requises

  • Formation supérieure de type Master en droit, spécialisé en protection des données à caractère personnel et/ou droit de la santé

  • Bonne connaissance de la législation relative aux données à caractère personnel et de son application (RGPD et loi Informatique et Libertés) et des référentiels simplifiés de la CNIL en matière de recherche en santé (MR, référentiel EDS, …)

  • Bonne connaissance de la législation européenne en matière de données de santé et de numérique (EHDS, IA Act, …)

  • La connaissance du cadre juridique et réglementaire relatif au SNDS serait un plus

  • Appréciation des technologies de l’information et des outils digitaux ( des connaissances en matière de sécurité des systèmes d’information peuvent être un plus)

  • Pratique de la langue anglaise souhaitée

Compétences personnelles et relationnelles

Le/la juriste en protection des données personnelles fait preuve de :

  • Conscience et réactivité : du fait de sa bonne maîtrise du sujet, le/la juriste en protection des données est en capacité d’analyser la situation à tout moment, d’anticiper et d’être réactif/ve

  • Organisation : le/la juriste en protection des données doit faire preuve d’organisation, de planification et de rigueur

  • Discrétion et confidentialité : le/la juriste en protection des données est tenu au secret professionnel. Sous réserve des cas prévus ou autorisés par la loi, il/elle respecte une stricte confidentialité des informations, procédures, usages, plaintes et litiges dont il/elle a connaissance dans le cadre de son activité

  • Pédagogie : le/la juriste en protection des données personnelles aide les différents utilisateurs, prestataires et collaborateurs du HDH à atteindre les objectifs de conformité de la plateforme et est capable d’adapter son discours en fonction du niveau de connaissance de ses interlocuteurs

  • Capacité à fédérer et à convaincre : le/la juriste en protection des données doit pouvoir entraîner et sensibiliser tous les acteurs dans cette démarche et diffuser une culture de protection des données à caractère personnel

  • Capacité d’adaptation : le/la juriste en protection des données doit pouvoir s’adapter et accompagner le HDH au changement dans son passage à l’échelle, faire preuve de curiosité, goût du changement

  • Esprit d’équipe et flexibilité : le/la juriste en protection des données doit pouvoir travailler en équipe et en mode projet

POURQUOI CHOISIR LE HEALTH DATA HUB ?

Vous êtes motivé(e) à rejoindre une équipe impliquée dans un projet ambitieux, qui a du sens et une finalité d’intérêt public ? Rejoignez-nous !

Notre structure récente, d’une centaine de collaborateurs/trices, a besoin de talents ayant les mêmes valeurs que celles du HDH : esprit d’entraide, sens des responsabilités, capacité d’adaptation et pragmatisme.

Ensemble, nous nous sommes engagés à :

  • Accompagner les porteurs de projet visant à analyser les données de santé pour le bien commun.

  • Construire et opérer une plateforme technologique pour leur offrir les meilleurs outils avec un très haut niveau de sécurité à respecter.

  • Réunir et mettre en forme les données au plus grand potentiel pour la recherche et l’innovation.

  • Promouvoir le partage des connaissances, des expertises et du savoir et diffuser une culture de la donnée de santé auprès de tous.

Le HDH recherche avant tout des compétences et des personnalités et s'ouvre à tous les talents représentant la diversité et la richesse des profils. Nous avons à cœur de mener une politique favorisant l'insertion professionnelle des collaborateurs en situation de handicap.

Bon à savoir: 

💪 Rejoindre le HDH c’est surtout participer à un projet enrichissant humainement, qui a du sens, avec un fort impact sociétal

🏆 Au HDH, on favorise la prise d’initiatives, dans une ambiance de challenge perpétuel,

😎 de la bonne humeur et un esprit d’équipe 

Mention d’information RGPD :

Le Health Data Hub (HDH), situé au 9 rue Georges Pitard 75015 Paris, traite vos données personnelles, en tant que responsable de traitement, dans le cadre du recrutement de son personnel. 

La fourniture de vos données personnelles est nécessaire au processus de recrutement et conditionne, en cas d’issue positive, la conclusion de votre contrat de travail. Si vous ne les fournissez pas, votre candidature ne pourra pas être prise en compte.

Vos données personnelles seront transmises à la Direction Générale du HDH, au Secrétariat Général du HDH, aux membres de la direction du HDH concernée par le poste proposé et, le cas échéant, aux membres de la Direction juridique. Elles sont aussi traitées par les sous-traitants du HDH. 

Elles seront conservées pendant le temps nécessaire au traitement de votre candidature, puis pendant deux ans à compter du dernier contact avec vous. Ce délai pourra être renouvelé une fois sur la base de votre consentement, qui peut être retiré à tout moment. 

Vos données sont traitées pour les objectifs suivants et pendant les durées de conservation associées : 

1/ Finalité 1 : Gestion du recrutement

  • Base légale : Exécution de mesures précontractuelles à la demande du candidat

  • Durée de conservation : Temps nécessaire au traitement de la candidature

2/ Finalité 2 : Maintien d’un vivier de candidats

  • Base légale : Intérêt légitime du HDH à faciliter ses recrutements en recontactant des candidats déjà rencontrés

  • Durée de conservation : 2 ans à compter du dernier contact avec le candidat, puis 2 ans supplémentaires si le candidat a donné son consentement

3/ Finalité 3 : Gestion du précontentieux et contentieux RH

  • Base légale : Intérêt légitime du HDH à défendre ses droits en justice, le cas échéant

  • Durée de conservation : 5 ans à compter de la fin du processus de recrutement

Vous disposez d’un droit d’accès, de rectification, à l’effacement de vos données et du droit à la limitation de leur traitement. Vous avez également la possibilité de vous opposer aux traitements relevant des intérêts légitimes du HDH, sous réserve d’invoquer des motifs qui vous sont particuliers. Enfin, vous pouvez retirer à tout moment votre consentement à la conservation de vos données personnelles au-delà de deux ans.  

Vous pouvez exercer ces droits en contactant le DPO du HDH à l’adresse dpd@health-data-hub.fr.

Dans le cas où vous ne seriez pas satisfait de la gestion de vos données personnelles par le HDH, vous pouvez introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL).

Process de recrutement

Après avoir postulé, le recrutement se déroulera de la manière suivante : 

  • Un premier entretien avec une juriste de la direction

  • Un test à réaliser chez soi

  • Un entretien technique, basé sur le test, avec la DPO

  • Un entretien RH

  • Un entretien final avec la directrice du Health Data Hub

Informations complémentaires

  • Type de contrat : CDI
  • Lieu : Paris
  • Télétravail ponctuel autorisé

Vous êtes intéressé par cette offre ?