TECHNOLOGIE & CERTIFICATIONS

Certification HDS :
protéger les données de santé, c’est protéger les personnes

Les données de santé à caractère personnel sont parmi les plus sensibles. Leur hébergement doit répondre à des exigences strictes de sécurité, de confidentialité et de conformité réglementaire.

Pineappli est certifiée HDS

En choisissant notre solution, vous avez la garantie que vos données de santé sont hébergées dans un environnement hautement sécurisé, en parfaite conformité avec la réglementation française. C’est un gage de qualité, de confiance et de responsabilité pour nos partenaires du secteur de la santé et pour les patients eux-mêmes.

Une exigence réglementaire incontournable

Toute entité (publique ou privée) qui héberge des données de santé personnelles dans le cadre d’activités de prévention, diagnostic, soins ou suivi médico-social, doit impérativement être certifiée HDS.

Cela concerne notamment :

  • Les hôpitaux et établissements de santé
  • Les éditeurs de logiciels et services numériques en santé
  • Les fournisseurs de services Cloud

Cette obligation est inscrite dans le Code de la santé publique (article L.1111-8).

Qu’est-ce que la certification HDS ?

Depuis juillet 2018, l’hébergement de ces données est soumis à une certification HDS (Hébergeur de Données de Santé), conformément au décret n°2018-137 du 26 février 2018. Cette certification s’appuie sur un référentiel défini par l’État français, et ne peut être délivrée que par un organisme accrédité par le COFRAC.

Des garanties concrètes pour la
sécurité des données

La certification HDS impose des mesures de sécurité rigoureuses, comparables à celles exigées par la norme ISO 27001, parmi lesquelles :

  • L’ANSSI en France
  • L’AMSN à Monaco

Une fois délivrée, la certification donne lieu :

  • Contrôle d’accès strict et procédures d’authentification renforcée
  • Systèmes de sauvegarde sécurisés
  • Chiffrement des données sensibles
  • Surveillance continue des infrastructures
  • Clauses contractuelles spécifiques pour tout prestataire technique

Des données hébergées exclusivement en France

Conformément à la législation française, toutes les données de santé personnelles hébergées par notre service sont stockées uniquement en France, dans un environnement certifié HDS.

Aucun transfert vers des pays tiers hors de l’Espace Économique Européen n’est effectué.

Une certification officielle,
vérifiable et reconnue

  • Délivrée par un organisme certificateur accrédité, après audit complet du système d’hébergement.
  • Remise d’un certificat officiel à l’issue du processus, accompagné de l’autorisation d’utiliser le logo HDS.
  • Les entreprises certifiées, comme Pineappli, figurent sur la liste officielle publiée par l’ASIP Santé (aujourd’hui intégrée à l’Agence du Numérique en Santé).