Représentation des garanties de la certification d’Hébergement de Données de Santé (HDS)
Raison sociale | Rôle dans le cadre de la prestation d’hébergement | Certifié HDS | Qualifié SecNumCloud 3.2 | Activités d’hébergement sur laquelle l’acteur intervient | Accès aux DSCP depuis un pays tiers à l’espace économique européen ? (EXI-29 HDS) | Soumis à un risque d’accès aux DSCP depuis un pays tiers, imposé par la législation du pays tiers, en violation du droit de l’UE ? (EXI-30 HDS) |
Niwanet marque de Kookline | Infogéreur | Oui | Non | 3. La mise à disposition et le maintien en condition opérationnelle de l’infrastructure virtuelle du système d’information utilisé pour le traitement des données de santé ; 4. La mise à disposition et le maintien en condition opérationnelle de la plateforme d’hébergement d’applications du système d’information ; 5. L’administration et l’exploitation du système d’information contenant les données de santé ; 6. La sauvegarde des données de santé | Non | Non |
OVHcloud – Managed Private Cloud | Hébergeur | Oui | Non | 1. La mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé. 2. La mise à disposition et le maintien en condition opérationnelle de l’infrastructure matérielle du système d’information utilisé pour le traitement de données de santé. 3. La mise à disposition et le maintien en condition opérationnelle de l’infrastructure virtuelle du système d’information utilisé pour le traitement des données de santé. 4. La mise à disposition et le maintien en condition opérationnelle de la plateforme d’hébergement d’applications du système d’information. 6. La sauvegarde des données de santé. | Oui. Pays concerné couvert par une décision d’adéquation au sens de l’article 45 du RGPD : Canada. | Non¹ |
OVHcloud – Dedicated Server | Hébergeur | Oui | Non | 1. La mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé. 2. La mise à disposition et le maintien en condition opérationnelle de l’infrastructure matérielle du système d’information utilisé pour le traitement de données de santé. 3. La mise à disposition et le maintien en condition opérationnelle de l’infrastructure virtuelle du système d’information utilisé pour le traitement des données de santé. 4. La mise à disposition et le maintien en condition opérationnelle de la plateforme d’hébergement d’applications du système d’information. 5. La sauvegarde des données de santé. | Non | Non² |
SNS Security | Sous-traitant | Non | Non | 4. La mise à disposition et le maintien en condition opérationnelle de la plateforme d’hébergement d’applications du système d’information. | Non | Non |
¹,² OVHcloud respecte l’ensemble des exigences du chapitre 19.6 du référentiel SecNumCloud relatif à la protection vis-à-vis du droit extra-européen.
Aucun transfert de données de santé à caractère personnel vers un pays tiers à l’espace économique européen n’est réalisé par Kookline, en conformité avec le référentiel HDS.