Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Toutes les modalités sont définies dans le Référentiel d’Accréditation HDS et dans le document "Exigences spécifiques pour l’accréditation des organismes procédant à la certification de systèmes de management dans le domaine des technologies de l’information" émis par le COFRAC. Ces deux documents, ainsi que des référentiels d’exigences spécifiques, sont téléchargeables dans notre espace Documentation.
Consultez la liste des organismes certifiés :
Cette réponse vous a-t-elle été utile ?
Il existe 6 types d’activités pour lesquelles un hébergeur de données santé peut être certifié :
- la mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé ;
- la mise à disposition et le maintien en condition opérationnelle de l’infrastructure matérielle du système d’information utilisé pour le traitement de données de santé ;
- la mise à disposition et le maintien en condition opérationnelle de la plateforme d’hébergement d’applications du système d’information ;
- la mise à disposition et le maintien en condition opérationnelle de l’infrastructure virtuelle du système d’information utilisé pour le traitement des données de santé ;
- l’administration et l’exploitation du système d’information contenant les données de santé ;
- la sauvegarde de données de santé.
Vous pouvez consulter la liste complète des HDS certifiés, avec les activités concernées, sur notre site :
Cette réponse vous a-t-elle été utile ?
Une personne ne peut avoir qu'une seule e-CPS à la fois.
Cette réponse vous a-t-elle été utile ?
Le coût d’une certification est fixé par l’organisme certificateur qui la délivre.
L’organisme certificateur est libre d’appliquer la tarification jour qu’il souhaite pour la réalisation de ses audits. L’industriel décide seul de l’organisme certificateur qu’il choisit pour être certifié.
Pour obtenir plus d’informations sur le sujet, nous vous invitons à contacter les organismes certificateurs conventionnés, listés sur le site de l’Agence du Numérique en Santé sur la page dédiée.
Cette réponse vous a-t-elle été utile ?
Professions enregistrées dans RPPS par les Ordres (PS civil) et le Service de Santé des Armées (PS militaire) :
- Médecins
- Pharmaciens
- Chirurgiens-dentistes
- Sages-femmes
- Masseurs-kinésithérapeutes
- Pédicures-podologues
- Infirmiers
Professions enregistrées dans ADELI par les ARS
- Assistants de service social
- Assistants dentaires
- Audioprothésistes
- Chiropracteurs
- Diététiciens
- Epithésistes
- Ergothérapeutes
- Manipulateurs en radiologie
- Ocularistes
- Opticiens-lunetiers
- Orthopédistes-orthésistes
- Orthophonistes
- Orthoprothésistes
- Orthoptistes
- Ostéopathes
- Physiciens médicaux
- Podo-orthésistes
- Psychologues
- Psychomotriciens
- Psychothérapeutes
- Techniciens de laboratoire
Cette réponse vous a-t-elle été utile ?
Le téléchargement des fichiers d’extraction n’est pas payant.
Cela ne dispense cependant pas l’utilisateur de veiller scrupuleusement à ce que son utilisation des données de l’Annuaire Santé soit en conformité avec les conditions générales d’utilisation accessibles sur le site de l'Annuaire Santé.
Cette réponse vous a-t-elle été utile ?
L’obligation de disposer d’un agrément ou d’un certificat de conformité mentionnée à l’article L.1111-8 du code de la santé publique s’applique à toute entité qui propose un service d’hébergement :
- portant sur des données de santé à caractère personnel recueillies à l'occasion d'activités de prévention, de diagnostic, de soins ou de suivi social et médico-social ;
- pour le compte du patient ou pour le compte des professionnels de santé, des établissements et services de santé et tout autre organisme réalisant des missions de prévention, de soins, de suivi médico-social et social à l’origine de ces données.
Dans le cas d'un dispositif médical numérique dont les établissements de santé, le client de l'exploitant du DMN héberge lui-même les données de santé à caractère personnel et n'est pas obligé d'avoir un certificat hébergeur de données de santé. (voir : question 2 Explicitation du champ d’application du cadre juridique de l’hébergement de données de santé par le ministère chargé de la Santé, représenté par la Délégation à la stratégie des systèmes d’information de santé.
Cette réponse vous a-t-elle été utile ?
Dans le Google Store vous trouverez deux applications : "e-CPS" que les PS doivent utiliser, et "e-CPS (BAC A SABLE)" réservée aux éditeurs.
Dans l'AppStore vous trouverez uniquement l'application "e-CPS".
Cette réponse vous a-t-elle été utile ?
Vous trouverez l'identifiant national :
- sur la première ligne de la CPx
- en ajoutant un "8" devant un numéro RPPS, par exemple 812345678901
- en ajoutant un "0" devant un identifiant ADELI, par exemple 0123456789
Remarque : dans l'application e-CPS vous pouvez voir le terme "identifiant e-CPS", il s'agit bien de l'identifiant national, ce terme sera corrigé prochainement.
Cette réponse vous a-t-elle été utile ?
La CPS et la e-CPS sont deux moyens d'authentification complémentaires. Une personne peut avoir les deux en même temps, et utiliser l'une, ou l'autre, selon ce qui est le plus pratique pour elle.
Cette réponse vous a-t-elle été utile ?
Oui, l’obtention de la certification ISO 9001 ou ISO 13485 est nécessaire à l’obtention de la certification Qualité Hôpital Numérique. Il est ainsi possible d’adjoindre une démarche de certification Qualité Hôpital Numérique à une première démarche ou à un renouvellement de la certification ISO 9001 ou ISO 13485.
Cette réponse vous a-t-elle été utile ?
Oui, en sachant que l’industriel certifié demeure responsable de la conformité de ses processus aux exigences définies dans le Référentiel Qualité Hôpital Numérique, quels que soit ses sous-traitants et/ou les composants de ses produits édités ou fabriqués par des tiers.
En effet, l’industriel, interlocuteur direct d’un professionnel ou d’une structure de santé et candidat à la certification, doit, quelle que soit l’organisation de sa chaîne de production, répondre à l’ensemble des exigences définies dans le Référentiel Qualité Hôpital Numérique.
Cette réponse vous a-t-elle été utile ?
En règle générale, si un tiers héberge des données de santé pour le compte d’un établissement, celui-ci doit recevoir une certification HDS.
En revanche, si deux entités sont coresponsables, comme c’est le cas pour les GHT, cette obligation peut être levée.
La Direction Générale de l’Offre de Soins (DGOS) requiert un avenant à la convention constitutive du GHT. Il doit préciser “les conditions, les périmètres de traitement des données, et les établissements parties prenantes de la coresponsabilité." Un établissement support qui peut héberger les données santé pour le compte des autres établissements du GHT est alors commissionné.
Sont aussi exclus de l’obligation de recourir à un prestataire agréé ou certifié HDS :
- les organismes d’Assurance Maladie obligatoire et complémentaire dans le cadre de leur activité de prise en charge des frais de santé ; ces organismes manipulent des données de santé mais ils n’en sont pas à l’origine ;
- les organismes de recherche dans le domaine de la santé, si leurs bases de données ne sont pas constituées à des fins de prévention, de diagnostic, de soins ou de suivi social et médico-social ;
- les associations qui proposent des activités sportives à des personnes handicapées.
Les conditions d’exemption sont détaillées dans le référentiel Maturin-H, publié début 2022.
Cette réponse vous a-t-elle été utile ?
Selon votre métier d’hébergement, il existe deux périmètres de certification :
- Mon activité concerne la disposition de locaux d’hébergement physique et d’infrastructure matérielle.
Il vous faut un certificat Hébergeur d’infrastructure physique.
Ce certificat couvre les deux types d’activités (cf image 1) - Mon activité concerne la mise à disposition d’une infrastructure virtuelle, de mise à disposition de plateforme logicielle, d’administration-exploitation et/ou de sauvegarde externalisée.
Il vous faut un certificat Hébergeur infogéreur.
Il comprend 4 types d’activités (cf image 2)
Important : Si votre activité d’hébergeur s’inscrit dans les deux types d’activité, l’hébergeur doit obtenir les deux certifications.
Cette réponse vous a-t-elle été utile ?
Les principales étapes de l’accréditation pour les organismes de certification sont les suivantes :
- Etape 1 : Dossier de candidature
Vous complétez et envoyez le dossier de candidature à l’accréditation HDS auprès du COFRAC ou de l’organisme équivalent au niveau européen. - Etape 2 : Examen du dossier
Le Cofrac vérifier que le dossier de candidature est complet et le cas échéant, conclut un contrat avec l’organisme demandeur. - Etape 3 : Recevabilité technique
Le Cofrac vérifie que les exigences d’accréditation sont respectées.
Durée: entre 1 et 6 mois. - Etape 4 : Autorisation
En cas de décision favorable du Cofrac, la demande d'accréditation est prononcée : vous êtes autorisé à délivrer des certificats HDS pendant 9 mois. - Etape 5 : Mise en œuvre
Vous disposez d’un délai de 9 mois pour finaliser votre accréditation. Le Cofrac réalise une évaluation siège et une observation d’audit sur site. L’accréditation est délivrée pour une durée de 4 ans après l’évaluation siège. - Etape 6 : Renouvellement
Une observation d’audit a lieu tous les ans. Pour les cycles suivants, l’accréditation est délivrée pour une durée de 5 ans avec une évaluation siège et une observation tous les 15 mois.
Cette réponse vous a-t-elle été utile ?
Les différents cas sont décrits ici : Mise à jour des coordonnées de correspondance.
Cette réponse vous a-t-elle été utile ?
Oui tout à fait, l'activation peut se faire comme vous le souhaitez.
Cette réponse vous a-t-elle été utile ?
La lecture du QR code est incluse dans l'appli e-CPS.
Cette réponse vous a-t-elle été utile ?
L'ATSAM installe les composants (Cryptolib et GALSS) qui permettent la connexion par carte CPS dans un navigateur. Ils sont utiles pour l'activation de la e-CPS par ce biais. L'activation par les coordonnées de contact ne nécessite pas ATSAM.
Cette réponse vous a-t-elle été utile ?
Si la personne ne reçoit pas le mail contenant le QR code à scanner, ni dans sa boite de réception, ni dans ses spams, bien que son adresse mail soit correctement enregistrée dans l'annuaire santé, il est possible que l'adresse de messagerie utilisée par Pro Santé Connect ait été bloquée par l'opérateur de messagerie.
Signalez le problème au service client e-CPS en précisant l'identifiant national de l'utilisateur et son adresse mail de contact pour que celle-ci soit débloquée.
Cette réponse vous a-t-elle été utile ?