Conformément au référentiel de certification Hébergement de Données de Santé (HDS), eiG met à disposition la représentation des garanties apportées par les différents acteurs intervenant dans l’hébergement des données de santé. Ce tableau présente les responsabilités de chacun, les certifications détenues et les garanties associées.
| Raison sociale de l’acteur | EIG SAS | ETIX |
| Rôle dans le cadre de la prestation d’hébergement (Hébergeur / sous-traitant de l’Hébergeur) | Hébergeur | Sous-traitant de l’hébergeur |
| Certifié HDS (oui/non/exempté) | Oui | Oui |
| Qualifié SecNumCloud 3.2 | Non | Non |
| Activités d’hébergement sur laquelle l’acteur intervient | 1° La mise à disposition et le maintien en condition opérationnelle de sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé ;
2° La mise à disposition et le maintien en condition opérationnelle de l’infrastructure matérielle du système d’information utilisé pour le traitement de données de santé ; 3° La mise à disposition et le maintien en condition opérationnelle de l’infrastructure virtuelle du système d’information utilisé pour le traitement des données de santé ; 4° La mise à disposition et le maintien en condition opérationnelle de la plateforme d’hébergement d’applications du système d’information ; |
1° La mise à disposition et le maintien en condition opérationnelle de sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé ; |
| Accès aux données de santé à caractère personnel depuis des pays tiers à l’Espace Économique Européen, par l’Hébergeur ou l’un de ses sous-traitants (exigence n°29 du référentiel HDS) | Non | Non |
| Hébergeur ou sous-traitant soumis à un risque d’accès aux données de santé à caractère personnel depuis des pays tiers à l’Espace Économique Européen, imposé par la législation d’un pays tiers en violation du droit de l’Union (exigence n°30 du référentiel HDS) | Non | Non |
Aucun transfert de données de santé à caractère personnel vers un pays tiers à l’espace économique européen.