Antoine Lacassagne Centre Unicancer X Dastra
Découvrez le témoignage d’Anne-Catherine, DPO au Centre Antoine Lacassagne, Centre Unicancer. Un grand merci à elle pour son précieux partage d’expérience !
Pouvez-vous vous présenter ?
Je suis Anne-Catherine Noble, Déléguée à la Protection des Données (DPO) au Centre Antoine Lacassagne qui est un centre de lutte contre le cancer. Mon rôle consiste à garantir la conformité de notre établissement avec le RGPD, en particulier dans des contextes sensibles comme la santé, la recherche clinique et la gestion des données RH.
Pouvez-vous présenter votre organisation ?
Fondé en 1961, le Centre Antoine Lacassagne (CAL) fait partie des 18 Centres de Lutte Contre le Cancer français (CLCC) regroupés au sein de la fédération Unicancer, unique réseau hospitalier dédié à 100% à la cancérologie.
Etablissement de Santé Privé d’Intérêt Collectif (ESPIC) à but non lucratif, il prend en charge tous les types de cancer et accueille plus de 6 300 patients par an, sans dépassement d’honoraires.
L’établissement est dirigé par un médecin, Directeur Général, et un Directeur Général Adjoint qui constituent le binôme de management de l’établissement. Son Conseil d’Administration est présidé par le Préfet des Alpes-Maritimes.
Le CAL remplit des missions de service public en cancérologie à savoir : prévention, soins, recherche et enseignement.
Quelles sont les problématiques liées au RGPD dans votre organisation ?
- Données de santé : leur caractère sensible impose des mesures renforcées.
- Recherche clinique : gestion des consentements et des bases légales complexes.
- Interopérabilité des systèmes : garantir la sécurité des échanges entre outils médicaux et administratifs.
- Sensibilisation des équipes : maintenir un niveau de culture RGPD minimum dans un environnement très opérationnel.
Pouvez-vous nous expliquer l’usage que vous faites de Dastra et de votre gestion du RGPD ?
Dastra est notre outil central pour documenter la conformité au RGPD et ainsi :
- Cartographier les actifs, les acteurs, les jeux de données et les traitements afin de recenser et documenter toutes les activités.
- Gérer les registres RGPD pour assurer une traçabilité complète.
- Suivre les analyses d’impact (PIA), indispensables pour les projets impliquant des données sensibles.
- Réaliser des questionnaires à adresser aux sous-traitants afin d’évaluer leur niveau de sécurité et de protection des données personnelles.
- Traiter les demandes d’exercice des droits des personnes concernées.
- Gérer les violations de données et en assurer le suivi.
- Piloter les actions de conformité en planifiant et suivant les mesures correctives.
- Centraliser la gestion documentaire (procédures, chartes, contrats, consentements…)
- Gérer les tâches à effectuer grâce à un système de suivi intégré qui permet d’assigner des actions, fixer des échéances et contrôler l’avancement, garantissant ainsi une mise en conformité efficace et collaborative.
Quelle est la fonctionnalité que vous utilisez le plus chez Dastra ? Et pourquoi ?
La fonctionnalité que j’utilise le plus est la création des traitements de données. Elle est particulièrement pratique car elle permet de documenter chaque traitement et de générer automatiquement la PIA à partir des informations saisies, sans ressaisie. C’est essentiel car cela offre un gain de temps considérable, garantit la cohérence des données et rend la gestion RGPD plus fluide et intuitive.
Pourquoi avoir choisi Dastra ?
Nous avons choisi Dastra pour :
- Sa simplicité d’utilisation et son interface intuitive.
- Sa complétude fonctionnelle (registre, PIA, plan d’action).
- Son adaptation aux besoins des DPO dans des environnements complexes comme la santé.
Quels bénéfices tirez-vous de l’utilisation de Dastra ?
- Gain de temps dans la documentation et la mise à jour des registres.
- Fiabilité des informations centralisées.
- Meilleure collaboration entre les équipes grâce à une plateforme unique.
Comment s'est passé l'accompagnement avec Dastra ?
L’accompagnement a été fluide et efficace, avec une équipe disponible et des formations adaptées à notre contexte.
Faites-vous usage des fonctionnalités d’IA dans Dastra ? Si oui, qu’en pensez-vous ?
Oui, j’utilise certaines fonctionnalités d’IA pour l’aide à la rédaction des fiches de traitement et la suggestion de mesures. Elles apportent un vrai gain de temps et de productivité, mais nécessitent toujours une validation humaine pour garantir la pertinence et l’exactitude des informations.
3 mots pour définir Dastra
Intuitif – Complet – Fiable
Pour conclure, Dastra est un vrai plus pour les DPO : c’est une solution qui simplifie la conformité RGPD, centralise les informations et automatise des tâches chronophages. Elle aide énormément au quotidien en offrant une vision claire, des outils intuitifs et un gain de temps considérable.

