Sécurité et données
Vérifier les conditions de traitement avant de confier des données.
Les exigences d’un projet dépendent des données traitées et des opérations prévues. Un premier échange peut se dérouler sans données de patients. Avant tout usage de données réelles, l’établissement doit pouvoir examiner le périmètre technique et contractuel proposé.
Échanger sur vos usages
Identifier le traitement envisagé
Le projet précise les données nécessaires, leur provenance, les opérations effectuées et les destinataires. Les durées de conservation et les modalités de restitution ou de suppression sont définies dans ce même périmètre.
- Les catégories de documents et de données concernées.
- Les lieux de traitement et les sous-traitants mobilisés.
- Les accès des utilisateurs et les responsabilités de validation.
Examiner l’hébergement de données de santé
La certification d’hébergement de données de santé répond à un cadre français spécifique. Elle ne se déduit pas d’une certification de sécurité générale ni du seul lieu d’hébergement. Cette page ne revendique pas une certification française d’hébergement détenue par aiomics ; les exigences et les justificatifs du projet doivent être vérifiés avant le déploiement.
Demander les justificatifs utiles
Les documents de sécurité permettent d’examiner le périmètre couvert par les mesures et les attestations présentées. Une référence doit être lue avec son titulaire, sa portée et sa période de validité. L’établissement peut préciser les éléments nécessaires à sa propre analyse.
- Description du traitement et des sous-traitants.
- Mesures d’accès, de traçabilité et de conservation.
- Conditions contractuelles et gestion des incidents.