Garanties de la certification d’Hébergement de Données de Santé (HDS) sur les offres d’hébergement SaaS

Garanties de la certification d’Hébergement de Données de Santé (HDS) sur les offres d’hébergement SaaS

Objectifs

Cette page a pour finalité d’apporter aux clients de notre offre SaaS davantage de transparence sur le périmètre de la prestation de service couvert par la certification HDS.

Il permet aux clients de notre offre d’avoir connaissance des différents acteurs participants au traitement des données de santé à caractère personnel sur lesquels nous nous appuyons pour délivrer la prestation.

Hébergement SaaS

Raison
sociale de
l’acteur
Rôle dans le
cadre de la
prestation
d’hébergement
Certifié
HDS
Qualifié
SecNum-Cloud
3.2
Activités
d’hébergement
sur laquelle
l’acteur
intervient
Exigence n°29 du référentiel HDS*Exigence n°30 du référentiel HDS**
Kénora Techno-logiesHébergeurOuiNon4° La mise à disposition et le maintien en condition opérationnelle de la plateforme d’hébergement d’applications
du système d’information
5° L’administration et l’exploitation du système d’information contenant les données de santé
Non, aucun accès aux données depuis un pays tiers à l’Espace Économique EuropéenNon
OVHSous-traitant, HébergeurOuiOui1° La mise à disposition et le maintien en condition opérationnelle de sites physiques permettant d’héberger
l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé
2° La mise à disposition et le maintien en condition opérationnelle de l’infrastructure matérielle du système
d’information utilisé pour le traitement de données de santé
3° La mise à disposition et le maintien en condition opérationnelle de l’infrastructure virtuelle du système
d’information utilisé pour le traitement des données de santé
Oui dans le cadre du support proposé à Kénora sans accès aux services proposés aux clients de Kénora. Pays concerné couvert par une décision d’adéquation au sens de l’article 45 du RGPD : Canada.Non

* Accès aux données de santé à caractère personnel depuis des pays tiers à l’Espace Economique Européen, par l’Hébergeur ou l’un de ses sous-traitants
** Hébergeur ou soustraitant soumis à un risque d’accès aux données de santé à caractère personnel depuis des pays tiers à l’Espace Economique Européen, imposé par la législation d’un pays tiers en violation du droit de l’Union