Conformité HDS

Genesys s'engage à respecter la sécurité et la confidentialité de vos informations et de celles de vos clients, y compris les données de santé personnelles dans le nuage. Dans le cadre de cet engagement, Genesys Cloud a fait l'objet d'un audit indépendant pour obtenir la certification Hébergeur de Données de Santé (HDS). Le certificat HDS valide le fait que Genesys Cloud assure la confidentialité, l'intégrité et la disponibilité des données à nos clients et partenaires.

Qu'est-ce que le HDS ?

L'Hébergeur de Données de Santé (HDS) est une loi française qui régit les données de santé des citoyens français.

La certification HDS vise à renforcer la protection des données de santé personnelles et à créer un environnement de confiance autour de la santé en ligne et du suivi des patients.

Il est basé sur des référentiels incluant la conformité aux normes ISO et permet la délivrance d'une certification par un organisme indépendant accrédité à toute structure ou organisation hébergeant des données de santé.

Les données de santé à caractère personnel sont des données sensibles. Leur accès est réglementé par la loi afin de protéger les droits des personnes. L'hébergement de ces données doit donc se faire dans des conditions de sécurité adaptées à leur criticité. Les règlements définissent les termes et conditions attendus.

Quel est le champ d'application de la certification HDS ?

Conformément au modèle de responsabilité partagée, AWS, en tant que fournisseur d'infrastructure physique, fournit le certificat pour la fourniture d'activités d'hébergement physique et d'infrastructure physique.

La conformité pour les activités 1 et 2 est héritée de l'AWS :

  1. Mise à disposition et maintien en condition opérationnelle de sites physiques pour l'hébergement de l'infrastructure matérielle du système d'information utilisé pour le traitement des données relatives à la santé
  2. Mise à disposition et maintien en condition opérationnelle de l'infrastructure matérielle du système d'information utilisé pour traiter les données relatives à la santé

Genesys Cloud CX a obtenu la certification HDS dans les domaines suivants :

  1. Mise à disposition et maintien en condition opérationnelle de la plateforme d'hébergement des applications du système d'information
  2. Mise à disposition et maintien en condition opérationnelle de l'infrastructure virtuelle du système d'information utilisé pour traiter les données relatives à la santé
  3. Gestion et exploitation du système d'information contenant les données de santé
  4. Sauvegarde des données de santé

Genesys Cloud est-il certifié HDS ?

Genesys Cloud CX est certifié HDS par un audit indépendant qui a vérifié nos contrôles administratifs, physiques et techniques.

Qu'en est-il des applications AppFoundry, des intégrations tierces et des fournisseurs de services technologiques ?

Genesys Cloud ne peut pas garantir que les fournisseurs tiers sont certifiés HDS. Le certificat HDS ne s'étend pas au-delà de Genesys Cloud CX.

En règle générale, si vous utilisez une technologie tierce pour communiquer des informations de santé protégées vers ou depuis Genesys Cloud, vous devez vous assurer que le fournisseur de la technologie tierce est certifié HDS.

Où Genesys Cloud prend-il en charge HDS ?

Les clients HDS doivent utiliser le site EMEA (Frankfurt) eu-central-1 region. Le lieu de sauvegarde préféré est EMEA (Dublin) eu-west-1 region.

Amazon Web Services (AWS) est-il certifié HDS ?

Oui. AWS a obtenu la certification HDS. Les détails sont disponibles sur AWS Artifact.

Quelles sont les différences entre Genesys Cloud et la conformité HDS ?

Genesys Cloud offre aux organisations conformes à HDS la même interface utilisateur et la même expérience utilisateur que les organisations non conformes à HDS. L'option standard de langue française est disponible pour les clients HDS et non HDS.

Remarques:
  • note : PureCloudoffre le même niveau élevé de sécurité à toutes les organisations. Les organisations conformes à HDS et les organisations non conformes à HDS sont toutes aussi sûres les unes que les autres.
  • Les conditions générales standard sont disponibles en français pour les clients qui exigent la conformité HDS, avec un calendrier supplémentaire d'hébergement des données de santé, qui comprend les exigences HDS, telles que l'obligation pour les clients de fournir à Genesys les coordonnées de la personne responsable des données de santé au sein de leur organisation.

Comment puis-je m'inscrire à Genesys Cloud avec la conformité HDS ?

Informez Genesys le plus tôt possible si la conformité HDS est requise, contactez-nous. Cet objectif est généralement atteint dès le processus de demande d'information.

Puis-je activer la conformité HDS sur une organisation Genesys Cloud existante ?

Si vous avez besoin d'activer la conformité HDS, contactez-nous.

Ai-je des responsabilités pour utiliser Genesys Cloud de manière conforme à HDS ?

Clients Genesys Cloud :

  • Doit informer Genesys que la conformité HDS est requise. Ces informations sont stockées dans le cadre du profil du client.
  • Doit fournir les coordonnées de la personne que Genesys doit notifier en cas de violation de données de santé et notifier à Genesys tout changement de point de contact.
  • Doit utiliser le contrat HDS, qui correspond aux conditions générales de Genesys Cloud Services, traduites en français, auxquelles s'ajoute un calendrier d'hébergement des données de santé (Health Data Hosting Schedule).
  • Doit signer le certificat de conformité à la politique générale de sécurité des systèmes d'information de santé (PGSSI-S).

Pour plus d’informations, Contactez-nous.