Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
- Dispositif: Référentiel Identité (RI)
- (-) Référentiel Identité (RI)
L'export des données doit être réalisé sous un format standard, structuré et/ou non structuré, au choix de l’éditeur (ex : HL7 CDA, HL7 FHIR, PDF, DOC, DOCX, XML, etc.), avec une documentation détaillant la procédure à réaliser. La profondeur de l’historique doit être paramétrable dans la procédure. Le format des fichiers mis à disposition doit être lisible, exhaustif, exploitable, et documenté par l’éditeur.
Nous vous invitons à vous référer au DSR de votre couloir au chapitre 2.2.
Cette réponse vous a-t-elle été utile ?
Vague 1 : Une hypothèse de « réserves non bloquantes » et un processus de traitement associé est décrit au point 4.5 de chaque DSR. Nous vous invitons à vous y référer.
Vague 2 : Une hypothèse de « réserves non bloquantes » et un processus de traitement associé est décrit au point 4.6 de chaque DSR. Nous vous invitons à vous y référer.
Cette réponse vous a-t-elle été utile ?
Il existe 3 types de boîtes aux lettres (BAL) MSSanté : nominative, organisationnelle et applicative. Pour plus d'informations sur chacune de ces BAL, nous vous invitons à consulter le document ci-après : https://esantegouv.sharepoint.com/sites/CommandosSgur2/Documents%20partages/Chantier%20D/3.%20Documentation%20utile/MSS/fiche-pratique---tout-savoir-sur-les-boites-aux-lettres-mss.pdf?CT=1686123177579&OR=ItemsView
Cette réponse vous a-t-elle été utile ?
Oui : les vagues ayant des durées limitées et ne pouvant pas se superposer, il existe une date limite pour candidater. La fin de période de candidature sera antérieure à la date de la fin de la vague (pour conserver le temps de la mise en place de la solution).
Cette réponse vous a-t-elle été utile ?
Le blocage de l’alimentation du DMP doit être unitaire et choisi par l’utilisateur.
L’utilisateur DOIT effectuer une action pour NE PAS ENVOYER dans le DMP (ex : case à cocher, bouton-radio…).
Cette action DOIT être effectuée pour CHAQUE document qu’il souhaite retenir.
Ce comportement DOIT être par défaut et DOIT être immuable : il NE DOIT PAS être configurable ou débrayable par l’utilisateur.
Cette réponse vous a-t-elle été utile ?
La transmission de données patient via MSSanté n'implique pas de disposer d'une identité INS qualifiée. Dans le cas ou l'INS du patient n'est pas qualifiée, le document transmis ne doit pas contenir l'INS et OID.
Cette réponse vous a-t-elle été utile ?
Conformément au cadre réglementaire des dispositifs SONS du Ségur du numérique en santé, chaque établissement et professionnel de santé (ES/PS) éligible ne peut bénéficier que d’un seul financement par SONS, c’est-à-dire un seul financement de mise à jour pour un type de logiciel donné.
En conséquence, toute demande de financement portant sur un / des bénéficiaire(s) ayant déjà fait l’objet par ailleurs d’une demande validée par l’Agence de services et de paiement fera l’objet d’un rejet.
En cas de contestation par l’éditeur ayant vu sa demande rejetée, l’ASP contactera par courrier électronique les deux éditeurs concernés, pour qu’ils apportent sous dix jours ouvrés les précisions nécessaires (maintien de leur demande initiale ; information d’une erreur commise dans le périmètre couvert par la demande initiale et demande de modification en conséquence ; retrait de leur demande de financement, etc.), selon des modalités précisées dans le message ASP.
S’il s’agit d’un établissement ou professionnel de santé ayant signé deux bons de commande distincts sur le même périmètre logiciel : les éditeurs devront faire valider par l’établissement ou le professionnel concerné l’identité de l’éditeur avec lequel il souhaite bénéficier de la Prestation Ségur, et le signaler auprès de l’ASP. Il appartiendra alors à l’éditeur voyant sa commande annulée de tirer les conséquences d’une éventuelle rétractation directement auprès de l’établissement ou le professionnel de santé.
En cas de non-réponse, ou lorsque les réponses apportées ne permettraient pas de statuer sur le dossier, l’Agence du Numérique en Santé se réserve le droit de procéder à toute vérification utile, et au besoin à demander l’annulation des demandes de financement concernées.
Cette réponse vous a-t-elle été utile ?
Pour annuler votre demande de financement vous devez contacter le support utilisateur de l'ASP en fournissant :
i. une attestation sur l’honneur signée et motivée de votre part si l'annulation est de votre propre chef, pour une erreur effectuée lors de la demande ;
ii. une attestation sur l'honneur signée et motivée de votre part et une attestation de renonciation du client si l'annulation est en accord avec le client ES/PS.
Après vérification du périmètre de l'annulation par rapport au périmètre initial et de l'avance perçue le cas échéant :
Cas 1 : Demande d'annulation de la totalité de la demande de financement concernant le ou tous les bénéficiaires du périmètre initial pour un éditeur ayant déjà perçu l'avance
- l’ASP annule la demande de financement ;
- l’éditeur rembourse l’avance perçue.
Cas 2 : Demande d'annulation partielle de la demande de financement concernant un ou plusieurs bénéficiaires du périmètre initial pour un éditeur ayant déjà perçu l'avance
- réouverture et modification de la demande de financement par l'ASP pour supprimer le ou les bénéficiaires OU Annulation par l’ASP et dépôt d’une nouvelle demande sur le bon périmètre par l’éditeur ;
- une régularisation du trop-perçu est effectuée par l’ASP au moment du solde.
Cas 3 : Demande d'annulation de la totalité de la demande de financement concernant le ou tous les bénéficiaires du périmètre initial pour un éditeur n'ayant pas perçu l'avance
- l’ASP annule la demande de financement.
Cas 4 : Demande d'annulation partielle pour un ou plusieurs bénéficiaires du périmètre initial pour un éditeur n'ayant pas perçu l'avance
- avant le 17/11 : Rejet par l’ASP et dépôt d’une nouvelle demande sur le bon périmètre par l’éditeur ;
- à partir du 17/11 : Modification de la demande de financement pour suppression du ou des bénéficiaires.
Des modèles d'attestation sont disponibles auprès de l'ASP.
Pour contacter l’Assistance Utilisateur de l’ASP : https://segurnum.asp-public.fr/segurnum/contacter-assistance
Cette réponse vous a-t-elle été utile ?
Oui, cela est possible. Il faut néanmoins être vigilant à alerter l'utilisateur s'il y a des incohérences entre l'identité existant dans le logiciel et l'identité retournée par INSi.
Cette réponse vous a-t-elle été utile ?
Pour plus d'informations, rendez-vous sur la page dédiée :
Cette réponse vous a-t-elle été utile ?
Non, l’ordre d’affichage des traits n’est pas une exigence. Néanmoins, il convient de respecter l’exigence SI 11 du RNIV : « Les traits d’identités affichés conformément à la réglementation doivent pouvoir être facilement distingués, sans risque d’équivoque, par les acteurs concernés ».
Cette réponse vous a-t-elle été utile ?
Il faudra à minima que l’INS apparaisse au moins 1 fois sur le document.
Cette réponse vous a-t-elle été utile ?
Non, cette vérification "en masse" n’est pas exigée dans le cadre des DSR Vague 1. Les textes exigent néanmoins que les INS présentes dans une base de données soient vérifiées a minima tous les 5 ans. Votre solution doit donc permettre à vos clients d'assurer une vérification de leur base d'INS dans ce délai.
Cette réponse vous a-t-elle été utile ?
Non, il n’est pas demandé que le logiciel référencé affiche le numéro unique de référencement. En revanche, les noms commerciaux et versions affichés par le logiciel doivent permettre la vérification aisée par l’acheteur du bon référencement de la solution sur le site officiel de l’ANS.
Cette réponse vous a-t-elle été utile ?
L'éditeur doit à minima préciser les éléments suivants :
- pour quelle raison des pièces d’identité sont-elles stockées et dans quel(s) cas un accès ultérieur à ces documents est-il prévu ?
- les principes du RGPD sont-ils appliqués (protection des données stockées, information du patient, etc.) ?
- algorithme de chiffrement utilisé et taille des clés,
- modalités de gestion de la durée de conservation,
- précisions sur la "gestion des secrets" :
- de quelle façon les clés de chiffrement sont-elles générées ?
- de quelle façon les clés de chiffrement sont-elles protégées ?
- qui peut y accéder ?
- comment sont-elles gérées dans le temps ?
- comment s’exécute le processus de déchiffrement d’un document préalablement chiffré lorsque celui-ci est nécessaire ?
Cette réponse vous a-t-elle été utile ?
Les logiciels pouvant candidater au programme Ségur doivent répondre aux fonctionnalités décrites dans les DSR (Dossier de Spécifications de Référencements).
Cette réponse vous a-t-elle été utile ?
Oui la pièce justificative ayant été utilisée pour s’assurer de la cohérence entre l’identité physique et numérique doit être sélectionnée.
Néanmoins un utilisateur n’est pas obligé de scanner et d’insérer dans son SI la pièce justificative lui ayant permis de valider / qualifier l’identité.
Pour rappel, le statut validé peut-être attribué de deux manières :
- l'utilisateur peut manuellement indiquer que l'identité est validée.
- le statut validé peut automatiquement être déduit en fonction de la nature de la pièce justificative sélectionnée.
A noter : la solution doit obligatoirement proposer la première option. Si la seconde option est proposée, celle-ci doit être désactivable.
Cette réponse vous a-t-elle été utile ?
La documentation doit a minima aborder les points suivants : algorithme de chiffrement et tailles des clés, gestion de la durée de conservation et traitement de suppression, gestion des clés de chiffrement (génération, protection des clés, restriction des droits d’accès aux clés, processus de déchiffrement).
Cette réponse s'applique aux profils de stockage des pièces d'identités des DSR RI, SLG, RIS, LGC, MS.
Cette exigence se réfère à la règle n°19 du guide d'implémentation INS.
Cette réponse vous a-t-elle été utile ?
Les conditions portant sur la réception des Prestations Ségur sont définies au chapitre 6.2 des Appels à Financement pour chaque SONS.
L’Opérateur de paiement met à disposition des Fournisseurs et Clients finaux, sur la page https://www.asp-public.fr/aides/segur-du-numerique-en-sante-financement-lequipement, les modèles de Vérification d’Aptitude (VA) qui traduisent précisément le périmètre de responsabilité de chaque éditeur dans la vérification des flux RI – DPI – PFI.
Le principe général est qu’il ne peut y avoir de refus de signature d’une VA attestant de la réalisation d’une Prestation Ségur pour une solution logicielle A, au motif de l’indisponibilité ou de l’absence d’une autre solution logicielle B (pour des raisons indépendantes de l’éditeur de la solution A) devant échanger des flux avec la solution logicielle A.
L’éditeur de la solution A apportera les correctifs éventuellement nécessaires une fois que les vérifications auront pu être menées par l’Etablissement de Santé. Les éventuelles réserves jugées non bloquantes par l’ES peuvent être inscrites sur la VA dans l’encadré commentaires, elles seront sans traitement par l’Opérateur de paiement.
Cette réponse vous a-t-elle été utile ?
En vertu du RGPD vous devez déjà tracer l’accès aux données de santé à caractère personnel. Le fait de rajouter l’INS à ces données de santé à caractère personnel ne change rien. Il sera simplement vérifié que cette traçabilité est faite. Cette exigence sera vérifiée en s'assurant que lorsqu'un acteur accède au dossier d'un usager - doté ou non d'une INS (ouvre le dossier de cet usager) - cet accès est tracé dans la solution.
Cette réponse vous a-t-elle été utile ?