# Données de santé, confidentialité et assistance

NS&S distingue l’administration technique du compte et la consultation des données sensibles.

## Ce que l’administration peut toujours faire

- sécuriser et maintenir le compte ;
- gérer l’activation, la suspension ou la réactivation ;
- diagnostiquer un problème technique sans lire le contenu sensible lorsque ce n’est pas nécessaire ;
- conserver un journal des opérations importantes.

## Ce que contrôle l’utilisateur

Pour un compte réel, l’utilisateur choisit le niveau d’accès de l’assistance à ses données sensibles : **Autoriser**, **Me demander avant** ou **Refuser**. Ce choix n’empêche pas la maintenance technique du compte.

Lorsque l’utilisateur choisit « Me demander avant », une demande motivée doit être acceptée avant l’ouverture d’une session temporaire.

## Accès exceptionnel

Un mécanisme d’accès exceptionnel (« bris de glace ») peut être prévu pour une nécessité technique ou de sécurité qui ne peut pas être résolue autrement. Il doit être limité, motivé, temporaire, journalisé et surveillé.

La CNIL rappelle que les habilitations doivent être adaptées aux fonctions, que les accès exceptionnels doivent être fortement tracés et que la journalisation doit permettre de savoir **qui a accédé à quoi et quand**.

[CNIL — sécurité et confidentialité pour l’accès aux dossiers contenant des données de santé](https://www.cnil.fr/fr/donnees-de-sante-la-cnil-rappelle-les-mesures-de-securite-et-de-confidentialite-pour-lacces-au)

## Comptes de test

Les comptes marqués **TEST** sont réservés aux démonstrations et aux contrôles internes avec des données fictives. Ils ne doivent jamais recevoir de vraies données de santé.
