Aller au contenu principal

Sécurité et données

Vérifier les conditions de traitement avant de confier des données.

Les exigences d’un projet dépendent des données traitées et des opérations prévues. Un premier échange peut se dérouler sans données de patients. Avant tout usage de données réelles, l’établissement doit pouvoir examiner le périmètre technique et contractuel proposé.

Échanger sur vos usages
Collage éditorial : préserver le lien entre les informations et le travail des équipes.
Expérience acquise en Allemagne. Usages à construire avec les établissements français.

Identifier le traitement envisagé

Le projet précise les données nécessaires, leur provenance, les opérations effectuées et les destinataires. Les durées de conservation et les modalités de restitution ou de suppression sont définies dans ce même périmètre.

  • Les catégories de documents et de données concernées.
  • Les lieux de traitement et les sous-traitants mobilisés.
  • Les accès des utilisateurs et les responsabilités de validation.

Examiner l’hébergement de données de santé

La certification d’hébergement de données de santé répond à un cadre français spécifique. Elle ne se déduit pas d’une certification de sécurité générale ni du seul lieu d’hébergement. Cette page ne revendique pas une certification française d’hébergement détenue par aiomics ; les exigences et les justificatifs du projet doivent être vérifiés avant le déploiement.

Demander les justificatifs utiles

Les documents de sécurité permettent d’examiner le périmètre couvert par les mesures et les attestations présentées. Une référence doit être lue avec son titulaire, sa portée et sa période de validité. L’établissement peut préciser les éléments nécessaires à sa propre analyse.

  • Description du traitement et des sous-traitants.
  • Mesures d’accès, de traçabilité et de conservation.
  • Conditions contractuelles et gestion des incidents.

Documents et références

Poursuivre la lecture