Votre question concerne quel type d'offre ?
Votre question concerne quel couloir Ségur ?
Votre question concerne quel dispositif Ségur ?
Votre question concerne quel produit ou service produit?
Votre question concerne quelle thématique ?
Le client_secret ne doit jamais être présent sur le poste client, il doit impérativement être stocké sur le serveur intermédiaire. Nous recommandons, dans la mesure du possible, de conserver également le client_id et les jetons d’accès (access_token, id_token, et refresh_token) sur le serveur intermédiaire.
Cette réponse vous a-t-elle été utile ?
Non pas forcément, il est possible d'utiliser CPS-Gestion et la carte CPx sur un poste Windows, ou macOS (à venir). Mais en usage full mobile, l’utilisateur aura accès uniquement à sa e-CPS.
Cette réponse vous a-t-elle été utile ?
L'équipe Pro Santé Connect étudie la possibilité de mettre cela en place, aucune date de mise à disposition ni de langage utilisé ne peut être annoncée à ce stade.
Cette réponse vous a-t-elle été utile ?
Le solde est versé pour toute demande de paiement dûment déposée auprès de l’Agence de services et de paiement, sur la base d’un dossier de demande de solde contenant :
- Le formulaire à utiliser pour le dépôt de la demande de solde, disponible sur la Page Web de l’Agence de services et de paiement, dûment complété.
- Le Procès-Verbal de vérification de service régulier (PV de VSR) correspondant au Périmètre complet signé par l’ANS et l’éditeur. En cas de mise en service d’un périmètre partiel, l’Editeur n’est pas éligible à la demande de solde.
- Les coordonnées / formulaire de contact de support ou le lien vers la plateforme de support à destination des Régulateurs et des Effecteurs.
Nous vous invitons à trouver l’ensemble des modalités de paiement dans la section 6 de l’appel à financement et dans le guide utilisateur fournisseur SAS prévue à cet effet.
Cette réponse vous a-t-elle été utile ?
L'avance est versée pour toute demande de paiement dûment déposée auprès de l'ASP, sur la base d'un dossier de demande d'avance contenant :
- Le formulaire à utiliser pour le dépôt de la demande d’avance, disponible sur la Page Web de l’Agence de services et de paiement, dûment complété.
- Le Procès-Verbal de mise en service (PV de MES) correspondant au Périmètre complet signé par l’ANS et l’éditeur. En cas de mise en service d’un périmètre partiel, l’Editeur n’est pas éligible à la demande d’avance.
- Une déclaration sur l'honneur, attestant de :
- La production des documents de formations à destination des régulateurs
- La communication à destination de l'ensemble des effecteurs
- L'engagement de l'éditeur à remonter l'ensemble des types de créneaux de disponibilités pour l'ensemble des effecteurs clients de la solution logicielle, à l'exception de ceux ayant signifié dans la plateforme numérique SAS leur refus de la remontée automatique de leurs créneaux.
- La production des documents de formations à destination des régulateurs
- La fourniture des conditions générales d’utilisation (CGU) de la Solution logicielle ou des contrats avec les Effecteurs, ou tout autre justificatif notifiant la transmission d’une partie de leurs données à la plateforme numérique SAS, conformément aux dispositions de la Convention d’interfaçage. La fourniture du CGU de la Solution logicielle correspond au justificatif de transmission des données à la plateforme numérique SAS.
Nous vous invitons à trouver l’ensemble des modalités de paiement dans la section 4 de l’appel à financement et dans le guide utilisateur SAS prévue à cet effet.
Si la demande de paiement de solde transmise par l’Editeur ne respecte pas les conditions ci-dessus ou celles définies dans section 4 de l’appel à financement, l’Agence de services et de paiement en notifiera l’Editeur, soit en l’informant du rejet de sa demande, soit en l’invitant à modifier ou compléter sa demande.
Cette réponse vous a-t-elle été utile ?
Le montant du financement attribué en contrepartie de la réalisation de La Prestation Ségur est un montant fixe de 100 000€ HT avec une phase d'avance et une phase de solde :
- Le paiement d'une avance de 30 000€ HT à l'issue de la mise en service du Périmètre complet.
- Le paiement du solde d'un montant de 70 000€ HT à l'issue de la vérification de service régulier (VSR) du Périmètre complet.
Par ailleurs, l'éditeur doit être en capacité de justifier que les montants perçus au titre de la Prestation Ségur sont au moins équivalents aux coûts financiers, matériels et humains mis en œuvre dans le cadre de la réalisation de la Prestation Ségur.
Ces modalités sont définies dans la section 5 de l’appel à financement.
Cette réponse vous a-t-elle été utile ?
Vous pouvez déposer vos demandes de financement jusqu’au 05/06/2024 à 14h. Toute demande de paiement d’une avance postérieure à cette date est considérée comme irrecevable et sera automatiquement rejetée.
Nous vous invitons à trouver l’ensemble des modalités de versement de l’avance au paragraphe 6.1 de l’appel à financement ci-contre.
Cette réponse vous a-t-elle été utile ?
La liste des services raccordés est sur notre site.
Cette réponse vous a-t-elle été utile ?
Les engagements de service sont exposés sur la page dédiée.
Cette réponse vous a-t-elle été utile ?
L’obligation de disposer d’un agrément ou d’un certificat de conformité mentionnée à l’article L.1111-8 du code de la santé publique s’applique à toute entité qui propose un service d’hébergement :
- portant sur des données de santé à caractère personnel recueillies à l'occasion d'activités de prévention, de diagnostic, de soins ou de suivi social et médico-social ;
- pour le compte du patient ou pour le compte des professionnels de santé, des établissements et services de santé et tout autre organisme réalisant des missions de prévention, de soins, de suivi médico-social et social à l’origine de ces données.
Dans le cas d'un dispositif médical numérique dont les établissements de santé, le client de l'exploitant du DMN héberge lui-même les données de santé à caractère personnel et n'est pas obligé d'avoir un certificat hébergeur de données de santé. (voir : question 2 Explicitation du champ d’application du cadre juridique de l’hébergement de données de santé par le ministère chargé de la Santé, représenté par la Délégation à la stratégie des systèmes d’information de santé.
Cette réponse vous a-t-elle été utile ?
Vous avez la possibilité de commander une carte CPA de production sur la page dédiée.
Cette réponse vous a-t-elle été utile ?
Le Fournisseur de Service doit être une personne morale (entreprise, association, groupement d’intérêt économique, etc.) de droit privé ou public, immatriculée dans l’Union Européenne. Le service doit proposer à des utilisateurs professionnels intervenant dans les secteurs sanitaire, médico-social et social, des fonctionnalités qui nécessitent leur identification électronique.
Cette réponse vous a-t-elle été utile ?
Les conditions portant sur la réception des Prestations Ségur sont définies au chapitre 6.2 des Appels à Financement pour chaque SONS.
L’Opérateur de paiement met à disposition des Fournisseurs et Clients finaux, sur la page https://www.asp-public.fr/aides/segur-du-numerique-en-sante-financement-lequipement, les modèles de Vérification d’Aptitude (VA) qui traduisent précisément le périmètre de responsabilité de chaque éditeur dans la vérification des flux RI – DPI – PFI.
Le principe général est qu’il ne peut y avoir de refus de signature d’une VA attestant de la réalisation d’une Prestation Ségur pour une solution logicielle A, au motif de l’indisponibilité ou de l’absence d’une autre solution logicielle B (pour des raisons indépendantes de l’éditeur de la solution A) devant échanger des flux avec la solution logicielle A.
L’éditeur de la solution A apportera les correctifs éventuellement nécessaires une fois que les vérifications auront pu être menées par l’Etablissement de Santé. Les éventuelles réserves jugées non bloquantes par l’ES peuvent être inscrites sur la VA dans l’encadré commentaires, elles seront sans traitement par l’Opérateur de paiement.
Cette réponse vous a-t-elle été utile ?
Non, il n'y a pas besoin d'homologation.
Cette réponse vous a-t-elle été utile ?
En règle générale, si un tiers héberge des données de santé pour le compte d’un établissement, celui-ci doit recevoir une certification HDS.
En revanche, si deux entités sont coresponsables, comme c’est le cas pour les GHT, cette obligation peut être levée.
La Direction Générale de l’Offre de Soins (DGOS) requiert un avenant à la convention constitutive du GHT. Il doit préciser “les conditions, les périmètres de traitement des données, et les établissements parties prenantes de la coresponsabilité." Un établissement support qui peut héberger les données santé pour le compte des autres établissements du GHT est alors commissionné.
Sont aussi exclus de l’obligation de recourir à un prestataire agréé ou certifié HDS :
- les organismes d’Assurance Maladie obligatoire et complémentaire dans le cadre de leur activité de prise en charge des frais de santé ; ces organismes manipulent des données de santé mais ils n’en sont pas à l’origine ;
- les organismes de recherche dans le domaine de la santé, si leurs bases de données ne sont pas constituées à des fins de prévention, de diagnostic, de soins ou de suivi social et médico-social ;
- les associations qui proposent des activités sportives à des personnes handicapées.
Les conditions d’exemption sont détaillées dans le référentiel Maturin-H, publié début 2022.
Cette réponse vous a-t-elle été utile ?
Selon votre métier d’hébergement, il existe deux périmètres de certification :
- Mon activité concerne la disposition de locaux d’hébergement physique et d’infrastructure matérielle.
Il vous faut un certificat Hébergeur d’infrastructure physique.
Ce certificat couvre les deux types d’activités (cf image 1) - Mon activité concerne la mise à disposition d’une infrastructure virtuelle, de mise à disposition de plateforme logicielle, d’administration-exploitation et/ou de sauvegarde externalisée.
Il vous faut un certificat Hébergeur infogéreur.
Il comprend 4 types d’activités (cf image 2)
Important : Si votre activité d’hébergeur s’inscrit dans les deux types d’activité, l’hébergeur doit obtenir les deux certifications.
Cette réponse vous a-t-elle été utile ?
Les principales étapes de l’accréditation pour les organismes de certification sont les suivantes :
- Etape 1 : Dossier de candidature
Vous complétez et envoyez le dossier de candidature à l’accréditation HDS auprès du COFRAC ou de l’organisme équivalent au niveau européen. - Etape 2 : Examen du dossier
Le Cofrac vérifier que le dossier de candidature est complet et le cas échéant, conclut un contrat avec l’organisme demandeur. - Etape 3 : Recevabilité technique
Le Cofrac vérifie que les exigences d’accréditation sont respectées.
Durée: entre 1 et 6 mois. - Etape 4 : Autorisation
En cas de décision favorable du Cofrac, la demande d'accréditation est prononcée : vous êtes autorisé à délivrer des certificats HDS pendant 9 mois. - Etape 5 : Mise en œuvre
Vous disposez d’un délai de 9 mois pour finaliser votre accréditation. Le Cofrac réalise une évaluation siège et une observation d’audit sur site. L’accréditation est délivrée pour une durée de 4 ans après l’évaluation siège. - Etape 6 : Renouvellement
Une observation d’audit a lieu tous les ans. Pour les cycles suivants, l’accréditation est délivrée pour une durée de 5 ans avec une évaluation siège et une observation tous les 15 mois.
Cette réponse vous a-t-elle été utile ?
Non, il n'y a pas de financement de l'Etat.
Cette réponse vous a-t-elle été utile ?
Vous pouvez utiliser le formulaire 414.
Cette réponse vous a-t-elle été utile ?
L’évaluation des hébergeurs candidats résulte d’un audit en deux phases. Conduit par l’organisme certificateur, il a pour but de vérifier la conformité au référentiel de certification HDS.
L’audit vérifie aussi le respect des exigences spécifiques à l’hébergement de données de santé.
Cette réponse vous a-t-elle été utile ?