Dès qu'une plateforme conserve des données de santé à caractère personnel pour le compte d'un professionnel de santé, elle doit s'appuyer sur un hébergeur certifié HDS. La certification porte sur l'hébergeur, pas sur l'éditeur — mais l'architecture de l'éditeur détermine si cette obligation est respectée.
La première décision est un découpage
Toutes les données ne sont pas des données de santé. Séparer nettement ce qui relève du dossier médical de ce qui relève du compte utilisateur, de la facturation ou de l'analytique évite de faire porter à l'ensemble du système les contraintes du périmètre le plus exigeant.
Ce que la certification ne couvre pas
- Le chiffrement applicatif et la gestion des clés restent à la charge de l'éditeur.
- La traçabilité des accès doit être conçue dans l'application, pas seulement dans l'infrastructure.
- L'analyse d'impact relative à la protection des données reste une obligation propre au responsable de traitement.
Le calendrier compte
Changer d'hébergeur après la mise en production coûte plusieurs fois ce qu'il en coûte de bien choisir au départ. La question doit être tranchée pendant la conception, en même temps que le modèle de données.
Un projet, une question ?
Partenariats, intégrations, presse — écrivez directement.