Passer au contenu principal

✒️ Tandem Health est-il conforme au RGPD et à la réglementation française ?

Oui. Tandem Health respecte l'ensemble des exigences réglementaires applicables en France pour un logiciel médical traitant des données de santé.

Qui héberge mes données de santé ?

Vos données sont hébergées par un prestataire certifié Hébergeur de Données de Santé (HDS), conformément à l'article L. 1111-8 du Code de la santé publique. Cette certification, délivrée par l'ANS (Agence du Numérique en Santé), garantit que :

  • les données restent localisées sur le territoire de l'Union Européenne

  • des mesures de sécurité adaptées aux données de santé sont en place

  • la disponibilité, l'intégrité et la confidentialité des données sont auditées


Quel est le rôle de Tandem Health au sens du RGPD ?

Tandem Health agit en qualité de sous-traitant (Art. 4(8) RGPD). Votre établissement reste responsable de traitement et conserve le contrôle de vos données.

Un Accord de Traitement des Données (DPA) conforme à l'article 28 du RGPD est inclus dans votre contrat. Il détaille nos obligations en matière de confidentialité, sécurité et gestion des droits des personnes concernées.


Quelles données sont traitées par Tandem ?

Lors d'une consultation, Tandem peut traiter :

  • l'identité du patient (nom, prénom, date de naissance)

  • des données de santé au sens de l'Art. 9 RGPD : motif de consultation, antécédents, diagnostics, prescriptions, observations cliniques

  • l'identité du professionnel de santé (nom, identifiant de connexion)

La base légale est l'Art. 9(2)(h) RGPD, complété par l'article L. 1110-4 du Code de la santé publique.


Une analyse d'impact (DPIA) a-t-elle été réalisée ?

Oui. Tandem Health a conduit une Analyse d'Impact relative à la Protection des Données (AIPD), conformément à l'article 35 du RGPD. Elle est disponible publiquement sur notre Trust Center :


Quelles certifications Tandem Health détient-il ?

Certification

Périmètre

Statut

Management qualité — dispositif médical

✔ Certifié (oct. 2025)

Module Coding — Règlement UE 2017/745

✔ Certifié (fév. 2026)

Module Scribe — Règlement UE 2017/745

✔ Certifié — upgrade Classe IIa en cours

Sécurité de l'information

✔ Certifié

Management de l'IA

✔ Certifié (2026)

Règlement UE 2024/1689

✔ Conforme

Art. L. 1111-8 CSP — hébergement certifié

✔ Certifié

Analyse d'impact — RGPD Art. 35

✔ Réalisée et disponible

DPA

Art. 28 RGPD — contrat de sous-traitance avec chaque établissement

✔ Inclus au contrat

Mon DPO a besoin de documents supplémentaires. Comment les obtenir ?

Les documents suivants sont disponibles sur demande auprès de notre équipe :

  • Certificat ISO 13485

  • DPA adapté au droit français

  • Synthèse de la DPIA en français

  • Attestation de certification HDS de l'hébergeur

👉 Contactez-nous via trust.tandemhealth.ai

Avez-vous trouvé la réponse à votre question ?