La CNIL se penche sur l’Hôpital privé de la Loire

L’Hôpital privé de la Loire (HPL) est une clinique privée du groupe Ramsay santé.

Entre le 26 juin et le 1er juillet 2025, elle a subi une intrusion informatique via son service d’accès à distance dédié aux praticiens. Environ 524 000 fiches patients, 202 000 fiches de personnes de confiance, des justificatifs d’identité, et les données de santé de 43 patients ont été exfiltrées. La CNIL a reçu neuf plaintes.

Le 18 juin 2026, la formation restreinte, l’organe de sanction de la CNIL, s’est penchée sur cette entité. PURR a assisté à la séance.


Le Rapporteur de la CNIL a soulevé les griefs suivants :

En conséquence, le Rapporteur a proposé que les mesures correctrices soient une injonction, sous astreinte de 5 000/jour après 15 mois, de mise en conformité sur les manquements à la sécurité, 350 000 d’amende, et la publicité de la décision.


En défense, la clinique a soulevé les points suivants :


Pour PURR, ce dossier est représentatif de l’état désastreux de la sécurité des systèmes d’information en France.