Hébergement de données de santé:
Certification HDS en cours d’obtention
EIS Software LTD (Irlande) a passé avec succès l’audit officiel d’Hébergeur de Données de Santé (HDS) et est actuellement dans l’attente de la délivrance formelle de son certificat. Cette démarche de conformité s’applique spécifiquement à EIS OneSuite™.
Afin d’offrir le plus haut niveau de sécurité, notre service est hébergé sur l’infrastructure d’Amazon Web Services (AWS), spécifiquement sur la Région France 3 (Paris). AWS est un fournisseur Cloud pleinement certifié HDS pour l’hébergement physique. En s’appuyant sur cette base sécurisée, EIS Software LTD a passé avec succès son propre audit HDS couvrant ses rôles opérationnels et administratifs, garantissant ainsi une protection de bout en bout de vos données de santé.
État d'avancement et périmètre audité
Transparency is at the core of our operations. Below is the current status of our HDS compliance process:
| Statut | Audit validé, certification formelle en attente d'émission. |
| Entité auditée | EIS Software LTD (Irlande). |
| Périmètre opérationnel | L'audit couvre notre entité juridique ainsi que les opérations menées depuis nos bureaux européens situés en Lituanie, Lettonie et Pologne. |
| Version HDS | HDS v2.0 |
| Organisme auditeur | AFNOR |
| Date de validation de l'audit | Aout, 2026 |
| Date d'obtention prévue | Q4 2026 |
Notre certificat HDS officiel sera disponible au téléchargement ici, et notre entité apparaîtra dans l’annuaire officiel HDS de l’ANS, dès sa délivrance formelle.
Périmètre de l'audit HDS
La certification HDS repose sur un modèle de responsabilité partagée. Tandis qu’AWS fournit l’infrastructure physique certifiée HDS, l’audit validé par EIS Software LTD couvre de manière stricte les activités suivantes
| Activité 3 | La mise à disposition et le maintien en condition opérationnelle de la plateforme d'hébergement d'applications. |
| Activité 4 | La mise à disposition et le maintien en condition opérationnelle de l'infrastructure virtuelle. |
| Activité 5 | L'administration et l'exploitation du système d'information. |
Localisation et résidence des données
EIS Software LTD ne gère pas de centres de données physiques. L’intégralité des données de santé est hébergée et traitée de manière sécurisée sur AWS Région France 3 (Paris).
Aucun transfert de données de santé à caractère personnel vers un pays tiers à l’espace économique européen.
Exigence n° 31
[EXI 3] L’Hébergeur doit rendre publiques et mettre à jour la cartographie des transferts des DSCP vers un pays n’appartenant pas a l’Espace Economique Européen y compris les acces distants éventuels mentionnés a l’exigence n° 29 ainsi que la description des risques d’accès non autorisé visés par l’exigence n° 30. Les modalités d’information du public doivent prendre la forme suivante:
- Dans le cas où l’activité certifiée bénéficie d’une qualification SecNumCloud (version 3.2), l’Hébergeur doit communiquer l’information suivante: “Aucun risque d’accès imposé par la législation d’un pays tiers en violation du droit de l’Union”;
- Dans le cas où l’activité certifiée ne bénéficie pas d’une qualification SecNumCloud (version 3.2) et ne comporte pas de transfert de DSCP vers un pays n’appartenant pas à l’Espace Economique Européen.
- l’Hébergeur doit communiquer l’information suivante : “Aucun transfert de données de santé à caractère personnel vers un pays tiers à l’espace économique européen”;
- Dans le cas où l’activité certifiée ne bénéficie pas d’une qualification SecNumCloud (version 3.2) et comporte un ou plusieurs transferts de DSCP vers un pays n’appartenant pas à l’Espace Economique Européen ou un risque d’accès non autorisé visé par l’exigence n°30, l’Hébergeur doit communiquer les informations figurant dans le tableau fourni au chapitre 8.
L’Hébergeur doit mettre ces informations à la disposition du public de manière lisible sur une page dédiée d’un site internet accessible et communiquer l’URL de la page à l’organisme certificateur. Cette URL a vocation à être publiée dans la liste des hébergeurs certifiés sur le site de l’ANS.
Nos engagements en matière de sécurité
Dans le cadre de notre démarche HDS, nos processus internes appliquent d’ores et déjà les mesures de sécurité les plus strictes. En combinant les fonctionnalités de sécurité d’AWS et nos propres protocoles, nous assurons:
| Contrôle d'accès | Gestion des accès selon le principe du moindre privilège, autorisations basées sur les rôles et authentification multifacteur (MFA) appliquées à l'ensemble de nos bureaux opérationnels. |
| Chiffrement | Protocoles de chiffrement avancés pour toutes les données, en transit comme au repos. |
| Audit et supervision | Journalisation continue, détection des menaces et surveillance des systèmes 24/7. |
| Gestion des incidents | Équipe de sécurité dédiée avec un processus de réponse rapide aux incidents. |
Transparence et contacts
Liste des sous-traitants et fournisseurs Cloud
Liste des sous-traitants et fournisseurs Cloud
Contacter notre équipe de sécurité :
Délégué à la Protection des Données (DPO)
Questions de sécurité