Garanties de la certification d’Hébergement de Données de Santé (HDS) sur les offres d’hébergement SaaS
Objectifs
Cette page a pour finalité d’apporter aux clients de notre offre SaaS davantage de transparence sur le périmètre de la prestation de service couvert par la certification HDS.
Il permet aux clients de notre offre d’avoir connaissance des différents acteurs participants au traitement des données de santé à caractère personnel sur lesquels nous nous appuyons pour délivrer la prestation.
Hébergement SaaS
Raison sociale de l’acteur | Rôle dans le cadre de la prestation d’hébergement | Certifié HDS | Qualifié SecNum-Cloud 3.2 | Activités d’hébergement sur laquelle l’acteur intervient | Exigence n°29 du référentiel HDS* | Exigence n°30 du référentiel HDS** |
---|---|---|---|---|---|---|
Kénora Techno-logies | Hébergeur | Oui | Non | 4° La mise à disposition et le maintien en condition opérationnelle de la plateforme d’hébergement d’applications du système d’information 5° L’administration et l’exploitation du système d’information contenant les données de santé | Non, aucun accès aux données depuis un pays tiers à l’Espace Économique Européen | Non |
OVH | Sous-traitant, Hébergeur | Oui | Oui | 1° La mise à disposition et le maintien en condition opérationnelle de sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé 2° La mise à disposition et le maintien en condition opérationnelle de l’infrastructure matérielle du système d’information utilisé pour le traitement de données de santé 3° La mise à disposition et le maintien en condition opérationnelle de l’infrastructure virtuelle du système d’information utilisé pour le traitement des données de santé | Oui dans le cadre du support proposé à Kénora sans accès aux services proposés aux clients de Kénora. Pays concerné couvert par une décision d’adéquation au sens de l’article 45 du RGPD : Canada. | Non |
* Accès aux données de santé à caractère personnel depuis des pays tiers à l’Espace Economique Européen, par l’Hébergeur ou l’un de ses sous-traitants
** Hébergeur ou soustraitant soumis à un risque d’accès aux données de santé à caractère personnel depuis des pays tiers à l’Espace Economique Européen, imposé par la législation d’un pays tiers en violation du droit de l’Union