recherche et innovation : Foire aux questions (EDSh)
Publié le – Mis à jour le
Un entrepôt de données de santé hospitalier (EDSh) est une infrastructure sécurisée qui centralise des données issues de différentes sources hospitalières afin de permettre leur réutilisation pour la recherche, l’amélioration des soins et le pilotage des activités, dans le respect de la réglementation. On parle d’usage secondaire des données.
L’EDSh du CHU de Limoges est une infrastructure sécurisée qui regroupe les données administratives et médicales issues des prises en charge des patients (consultations, hospitalisations, etc.), quels que soient les motifs de recours à l’hôpital. La constitution de l’EDSh à des fins de recherche et veille sanitaire est autorisée par la Commission nationale de l’informatique et des libertés (CNIL) depuis le 31/12/2025 (demande n°2240239).
Au vu des enjeux éthiques et sociétaux soulevés par la constitution des EDSh, celui du CHU de Limoges fait l’objet d’une gouvernance spécifique associant des professionnels de santé, des chercheurs et des représentants de patients. Des règles de fonctionnement ont été élaborées et approuvées en novembre 2024 par le Comité Stratégique de l’EDSh et les instances du CHU.
Un comité éthique et scientifique (CES) de la recherche sur données de santé s’est réuni pour la première fois en octobre 2025 avec pour mission principale l’évaluation scientifique, éthique et réglementaire des projets de recherche.
Les professionnels qui ont accès à l’EDSh dans le cadre de recherches utilisant les données de l’entrepôt ne peuvent pas vous identifier. En effet :
- Les données utilisées pour la recherche sont pseudonymisées : les informations permettant de vous identifier sont supprimées ou remplacées par des codes, empêchant tout rattachement direct à votre identité ;
- Les données administratives directement identifiantes (nom, prénom, adresse, adresse électronique, code postal du lieu de naissance) ne sont pas accessibles aux équipes de recherche. Elles sont uniquement accessibles à l’équipe médicale en charge de votre suivi, au service d’information médicale et d’évaluation (SIME) dans le cadre de ses missions (notamment le pilotage médico-économique et la valorisation d’activité), ainsi qu’au Délégué à la protection des données (DPO) du CHU, lorsque cela est nécessaire et dans l’intérêt du patient ;
- Toute utilisation de données directement identifiantes à des fins de recherche fait l’objet d’une procédure spécifique, incluant, selon les cas, une autorisation de la Commission nationale de l’informatique et des libertés (CNIL) et le recueil de votre consentement.
Le CHU de Limoges s’engage à garantir les mesures de sécurité nécessaires afin de respecter les recommandations du référentiel CNIL du 7 octobre 2021 relatif aux traitements de données à caractère personnel mis en œuvre à des fins de création d’entrepôts de données dans le domaine de la santé.
Mesures techniques
- Cloisonnement des réseaux et des flux ;
- Restriction et contrôle des accès à l’entrepôt ;
- Pseudonymisation des données ;
- Sécurisation des accès physiques aux infrastructures, conformément à la politique de sécurité des systèmes d’information du CHU de Limoges ;
- Authentification forte (double facteur – 2FA) pour l’accès et l’administration, avec des règles strictes de gestion des mots de passe ;
- Mise en place d’espaces de travail dédiés et cloisonnés pour chaque projet de recherche ;
- Restriction et traçabilité des extractions de données.
Mesures organisationnelles
L’accès aux données est strictement encadré et réservé aux professionnels habilités :
- Signature préalable d’une charte d’utilisation et de confidentialité ;
- Formation spécifique à l’utilisation de l’EDS ;
- Autorisation du responsable hiérarchique pour les personnels non permanents ;
- Contrôle et traçabilité des accès, des actions et des traitements réalisés ;
- Accès limité aux seules données nécessaires, pour une durée définie, dans le cadre d’un projet ayant reçu un avis favorable du comité éthique et scientifique des recherches sur données de santé du CHU de Limoges.
Les données de l’EDSh sont hébergées en interne, au sein des centres de données du CHU de Limoges. Ces infrastructures bénéficient de mesures de sécurité physiques renforcées, incluant le contrôle des accès, des systèmes d’alarme anti-intrusion et une vidéosurveillance.
L’EDSh a pour objectif de :
- Soutenir la recherche scientifique (médicale, paramédicale, etc.) ;
- De mettre au point de nouvelles techniques et diagnostics de soins ou de traitements ;
- D’améliorer les pratiques en santé publique (veille sanitaire, vigilance sanitaire).
En plus de ces objectifs, un EDSh joue un rôle crucial en tant que mission d’intérêt public, contribuant à l’amélioration globale du système de santé.
En permettant la réutilisation de vos données de santé, vous contribuez directement à l’avancement de la recherche scientifique et au développement de l’innovation en santé.
Les données de santé vous concernant, renseignées par les équipes soignantes et fournies par les automates dans le cadre de votre suivi, constituent des sources d’information extrêmement précieuses. Les possibilités offertes par les avancées du numérique (fouille de textes, algorithmes d’apprentissage automatique, etc.) ouvrent des perspectives nouvelles dans le développement d’outils prédictifs et personnalisés.
Le professionnel du CHU de Limoges souhaitant réaliser une recherche nécessitant un croisement des données de l’EDS avec des données d’autres grandes bases médico-administratives doit spécifiquement demander une autorisation à la CNIL et dans certains cas demander le consentement exprès des patients.
Le délai de conservation des données au sein de l’EDSh est de 20 ans à compter de leur collecte dans le cadre du soin au sein de l’établissement. Les plus vieilles informations recueillies datent de 2010. Une fois passé ce délai, les données seront supprimées de l’EDSh.
Vous pouvez, à tout moment et sans vous justifier, vous opposer à l’utilisation de vos données pour la recherche et/ou la veille sanitaire en vous adressant au délégué à la protection des données dpo@chu-limoges.fr, ou en remplissant le formulaire d’opposition électronique disponible à l’adresse :
www.chu-limoges.fr/recherche-et-innovation/les-recherches-en-cours-portail-de-transparence/
Aucune donnée relative à votre santé n’est collectée par le formulaire d’opposition.
Article 56 de la Loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés
Le CHU de Limoges, en tant que responsable de traitement au sens du règlement général sur la protection des données (RGPD), est dans l’obligation de s’assurer de l’identité des personnes souhaitant exercer leur droit d’opposition.
Le site internet est hébergé dans des conditions de sécurité de haut niveau (pare-feu, traçabilité des accès), profitant de la labellisation Hébergeur de Données de Santé du CHU de Limoges. Il utilise par exemple le protocole HTTPS (application d’un certificat de sécurité).
L’utilisation du formulaire pour exercer votre droit d’opposition est facultative ; vous pouvez également exercer votre droit d’opposition en envoyant le formulaire papier avec les pièces justificatives par courrier auprès de la direction générale du CHU de Limoges.
Vous pouvez, à tout moment et sans vous justifier, vous opposer à l’utilisation des données de votre enfant en utilisant les mêmes canaux décrits plus haut.
Aucune donnée relative à la santé de votre enfant n’est collectée par le formulaire d’opposition.
Si vous vous opposez, vos données (et/ou celles de votre enfant) ne seront pas utilisées. Votre opposition est valable pour toutes les études à venir sur les données de l’EDSh. Cette opposition n’affectera en rien la qualité des soins ni la relation avec le médecin ou l’équipe soignante qui vous prend en charge.
- Si vous avez 15 ans ou plus, vous pouvez vous opposer à ce que vos parents aient accès aux données vous concernant. Vous exercez seul(e) vos droits d’accès, de rectification et d’opposition ;
- Si vous avez 15 ans ou plus, vous pouvez également vous opposer à ce que vos parents soient informés de l’utilisation de vos données dans le cadre d’une recherche, notamment lorsque votre participation est susceptible de révéler des informations relatives à un acte de prévention, un dépistage, un diagnostic, un traitement ou une intervention pour lequel vous avez souhaité garder la confidentialité vis-à-vis de vos parents ;
- Cette possibilité s’applique également si les liens familiaux sont rompus et que vous bénéficiez personnellement de la prise en charge par l’assurance maladie.
Les recherches sont réalisées par les professionnels qui font de la recherche. Ils sont soumis au secret professionnel. Il peut s’agir :
- Des professionnels des équipes médicales et soignantes du CHU de Limoges qui vous ont soigné(e) ;
- D’autres professionnels du CHU de Limoges que ceux qui vous ont soigné(e) : autres équipes médicales et soignantes ;
- D’autres professionnels du CHU de Limoges (médecins chercheurs en santé publique, en informatique médicale, en économie de la santé, etc.) ;
- De professionnels extérieurs, partenaires du CHU de Limoges.
Les recherches réalisées par d’autres professionnels que ceux qui vous ont soigné(e) sont, préalablement à leur mise en œuvre, évaluées par un comité éthique et scientifique des recherches sur données de santé du CHU (composé de professionnels de santé et chercheurs et de représentants des patients) qui s’assure de leur intérêt scientifique et du respect des principes éthiques et réglementaires.
Il s’agit des informations administratives et médicales, vous concernant ou concernant votre enfant, collectées lors de l’admission à l’hôpital, en consultation et en hospitalisation.
Les données administratives qui peuvent être utilisées sont, par exemple, l’âge et le sexe. Les données médicales qui peuvent être utilisées sont, par exemple, les pathologies, les antécédents personnels et familiaux, les traitements et les résultats d’examens.
Seules les données strictement nécessaires à la réalisation des recherches sont utilisées.
Les données de l’EDSh sont pseudonymisées. Cela signifie que les informations identifiantes, en particulier noms et prénoms, sont modifiées et remplacées par un pseudonyme, ou numéro d’ordre ou code alphanumérique.
Vos informations identifiantes, ou celles de votre enfant, ne sont accessibles que par le Délégué à la Protection des Données Personnelles du CHU et uniquement dans votre intérêt.
Les professionnels de santé du CHU peuvent associer à leurs recherches des partenaires extérieurs à leurs projets de recherche. Ces partenaires peuvent être :
- Des partenaires publics : établissements de santé, organismes de recherche (Inserm, CNRS, etc.), universités ;
- A l’exclusion des assurances et organismes financiers, tous partenaires privés : start-up, industriels et acteurs de la santé numérique.
Les modalités d’accès à l’EDSh sont définies dans les contrats conclus entre le CHU et les partenaires extérieurs. Ces contrats précisent notamment la durée d’accès, la liste nominative des personnes autorisées et les conditions d’utilisation des données. Les partenaires s’engagent à utiliser les données exclusivement dans le cadre du projet de recherche, sans transmission à des tiers. Dans tous les cas,
- Le projet de recherche en partenariat associe obligatoirement un ou plusieurs professionnels du CHU de Limoges ;
- Le projet de recherche doit être soumis à l’avis d’un comité éthique et scientifique (CES) qui s’assure de la pertinence scientifique et du respect de la réglementation et des principes éthiques.
Les professionnels doivent être habilités pour accéder à vos données.
Pour être habilités, ils sont informés des règles d’accès et d’utilisation des données et s’engagent par signature à respecter les bonnes pratiques de sécurité et de confidentialité.
Les professionnels accèdent aux données strictement nécessaires à la recherche, conformément au protocole de la recherche ayant reçu un avis favorable du comité éthique et scientifique (CES), sur les serveurs du CHU de Limoges.
Les professionnels sont soumis à la réglementation en vigueur ; leurs connexions à l’EDSh et leurs actions sont enregistrées et peuvent être visualisées.
Vous disposez d’un :
- Droit d’accès aux données personnelles vous concernant ;
- Droit de rectification : correction de données inexactes, incomplètes ou équivoques ;
- Droit à l’effacement de ces données ;
- Droit à la limitation du traitement : gel de l’utilisation de vos données ;
- Droit d’opposition.
Vous pouvez exercer ces droits en vous adressant au délégué à la protection des données dpo@chu-limoges.fr.
La liste des recherches utilisant les données de l’entrepôt de données de santé ayant reçu l’avis favorable du comité éthique et scientifique est disponible à l’adresse :
www.chu-limoges.fr/recherche-et-innovation/les-recherches-en-cours-portail-de-transparence/
Certaines recherches sont en attente d’autorisation réglementaire par la CNIL. Elles ne pourront démarrer qu’après autorisation.
Oui, le médecin qui vous soigne peut vous contacter pour vous proposer de participer à une recherche impliquant la personne humaine (essai clinique, cohorte prospective, registre).
Le délai de conservation est à déterminer au cas par cas et suivant le principe de proportionnalité. Le délai est fonction de la finalité poursuivie et des catégories de données traitées. Les durées de conservation de chaque étude peuvent être retrouvées dans la note d’information de ces études.
Les recherches menées à partir de l’EDSh reposent sur la réutilisation de données déjà recueillies lors de votre prise en charge. Elles n’ont aucun impact sur vos soins : elles ne modifient pas votre suivi et ne nécessitent pas votre participation active (pas de questionnaire ni d’examen supplémentaire).
Ces recherches sont variées et peuvent porter notamment sur :
- La fréquence des maladies (incidence, prévalence) ;
- Les associations entre pathologies (comorbidités) ;
- Les causes et l’évolution des maladies (études pronostiques) ;
- Les modalités de prise en charge à l’hôpital (évaluation des pratiques professionnelles, études médico-économiques).
Les données de l’EDSh peuvent également être utilisées pour préparer des recherches impliquant la personne humaine, notamment les essais cliniques. Elles permettent par exemple de réaliser des études de faisabilité afin d’estimer le nombre de patients potentiellement éligibles. L’identification des patients pour une éventuelle inclusion reste exclusivement réalisée par les professionnels de santé en charge de leur suivi.
Enfin, l’EDSh contribue au développement d’innovations en santé, notamment d’outils d’aide à la décision médicale reposant sur des méthodes d’apprentissage automatique (intelligence artificielle).
GLOSSAIRE
CDCR : Centre des Données Cliniques et de Recherche
CESREES : Comité Ethique et Scientifique pour les Recherches, les Etudes et les Evaluations en Santé
CHUL : Centre Hospitalo-Universitaire de Limoges
CNIL : Commission Nationale de l’Informatique et des Libertés
COSTRAT : COmité STRATégique
CPP : Comité de Protection des Personnes
CSE : Comité Scientifique et Éthique
DPD : Délégué de la Protection des Données
DRI : Direction de la Recherche et de l’Innovation
EDSh : Entrepôt de Données de Santé hospitalier
GCS : Groupement de Coopération Sanitaire
RGPD : Règlement Général sur la Protection des Données
RIPH : Recherche Impliquant la Personne Humaine
RNIPH : Recherches N’Impliquant pas la Personne Humaine
SIME : Service de l’Information Médicale et de l’Evaluation
SNDS : Système National des Données de Santé