Sécurité, conformité et confiance pour vos données de santé.
Chez CGM, nous savons que la protection, la sécurité et la confidentialité des données de santé sont essentielles. C’est pourquoi nous mettons en œuvre des infrastructures robustes et avons des partenaires de confiance afin de garantir un niveau élevé de sécurité et de protection de vos données sensibles. Pour fournir certains de nos services, CGM s’appuie sur les acteurs suivants.
| Raison sociale de l’acteur | Rôle dans le cadre de la prestation d’hébergement | Certifié HDS | Qualifié SecNumCloud | Activités d’hébergement sur laquelle l’acteur intervient | Accès aux données de santé à caractère personnel depuis des pays tiers à l’Espace Economique Européen, par l’Hébergeur ou l’un de ses sous-traitants (exigence n°29 du référentiel HDS) | Hébergeur ou sous-traitant soumis à un risque d’accès aux données de santé à caractère personnel depuis des pays tiers à l’Espace Economique Européen, imposé par la législation d’un pays tiers en violation du droit de l’Union (exigence n° 30 du référentiel HDS) |
| CGM France | Hébergeur | Non | Non | Activité 5 | Non | Non |
| OVH | Hébergeur | Oui | Oui | Activités 1, 2, 3, 4, 6 | Non | Non |
| Hexanet | Hébergeur | Oui | Non | Activités 1, 2, 3, 4, 6 | Non | Non |
| Microsoft Azure, Microsoft Corporation | Hébergeur et sous-traitant | Oui | Non | Activités 1, 2, 3, 4, 6 | Oui. Les services Microsoft sont couverts par une décision d’adéquation au sens de l’article 45 du RGPD Localisation: INFRA-Data-Residency.pdf | Non |
| CompuGroup Medical SE & Co. KGaA | Hébergeur (dont Data Center à Francfort) et sous-traitant | Non | Non | Activités 1, 2, 3, 4, 6 | Non | Non |