Hébergement de données de santé (HDS)

Dialog Insight est certifiée Hébergeur de Données de Santé (HDS).

Conformément au référentiel de certification HDS, nous publions ci-dessous les informations relatives :

  • à la localisation des données de santé à caractère personnel (DSCP) ;
  • aux éventuels transferts ou accès à distance depuis des pays situés hors de l’Espace Économique Européen (EEE) ;
  • aux risques potentiels d’accès non autorisé résultant de législations extra-européennes ;
  • aux garanties mises en œuvre.

1. Localisation des données de santé

Les données de santé à caractère personnel hébergées par Dialog Insight sont stockées exclusivement au sein de l’Espace Économique Européen (EEE).

Localisation des infrastructures principales :

  • Pays : France
  • Région cloud : Ile-de-France
  • Type d’infrastructure : Infrastructure physique et virtuelle certifiée HDS

Aucun stockage permanent de données de santé n’est réalisé en dehors de l’EEE.

2. Accès à distance depuis un pays tiers (hors EEE)

Lorsque des accès techniques ponctuels peuvent être réalisés depuis un pays tiers à l’EEE (ex. support technique au Canada), ces accès sont :

  • strictement encadrés ;
  • limités aux personnes habilitées ;
  • journalisés et tracés ;
  • réalisés uniquement lorsque nécessaire à la maintenance ou à la sécurité.

Ces accès sont fondés sur :

  • soit une décision d’adéquation adoptée par la Commission européenne ;
  • soit des garanties appropriées au sens de l’article 46 du RGPD (notamment clauses contractuelles types).

Des mesures techniques complémentaires sont mises en œuvre afin d’assurer un niveau de protection équivalent à celui garanti au sein de l’Union européenne.

3. Soumission éventuelle à des législations extra-européennes

Certains sous-traitants techniques intervenant dans la prestation d’hébergement peuvent être soumis à des législations extra-européennes susceptibles d’imposer un accès aux données.

Dans ce cas :

  • aucune donnée n’est transférée hors EEE de manière permanente ;
  • les données sont chiffrées ;
  • les clés de chiffrement sont gérées au sein de l’EEE ;
  • les accès sont strictement contrôlés et tracés ;
  • toute demande d’accès non conforme au droit de l’Union européenne ferait l’objet d’une contestation systématique.

4. Cartographie des acteurs impliqués dans la prestation

La cartographie détaillée des acteurs ainsi que les garanties associées sont présentées dans ce document. Il s’agit de la version de référence maintenue à jour par Dialog Insight.

5. Engagement de transparence

Dialog Insight s’engage à :

  • maintenir à jour la présente page ;
  • informer ses clients de toute modification substantielle affectant la localisation ou les conditions d’accès aux données de santé ;
  • mettre à disposition toute information complémentaire requise dans le cadre contractuel.

6. Contact

Pour toute question relative à la souveraineté des données ou à la certification HDS : DPO@dialoginsight.com  

Nouveau chez Dialog Insight

Chaque message, sur le bon canal, au bon moment — automatiquement

Et si vos campagnes trouvaient d’elles-mêmes le canal idéal et le moment parfait pour générer plus d’impact ?Grâce à Canal intelligent et STO omnicanal, vos campagnes deviennent plus engageantes et plus performantes :