Qui héberge mes données de santé ?
Vos données sont hébergées par un prestataire certifié Hébergeur de Données de Santé (HDS), conformément à l'article L. 1111-8 du Code de la santé publique. Cette certification, délivrée par l'ANS (Agence du Numérique en Santé), garantit que :
les données restent localisées sur le territoire de l'Union Européenne
des mesures de sécurité adaptées aux données de santé sont en place
la disponibilité, l'intégrité et la confidentialité des données sont auditées
Quel est le rôle de Tandem Health au sens du RGPD ?
Tandem Health agit en qualité de sous-traitant (Art. 4(8) RGPD). Votre établissement reste responsable de traitement et conserve le contrôle de vos données.
Un Accord de Traitement des Données (DPA) conforme à l'article 28 du RGPD est inclus dans votre contrat. Il détaille nos obligations en matière de confidentialité, sécurité et gestion des droits des personnes concernées.
Quelles données sont traitées par Tandem ?
Lors d'une consultation, Tandem peut traiter :
l'identité du patient (nom, prénom, date de naissance)
des données de santé au sens de l'Art. 9 RGPD : motif de consultation, antécédents, diagnostics, prescriptions, observations cliniques
l'identité du professionnel de santé (nom, identifiant de connexion)
La base légale est l'Art. 9(2)(h) RGPD, complété par l'article L. 1110-4 du Code de la santé publique.
Une analyse d'impact (DPIA) a-t-elle été réalisée ?
Oui. Tandem Health a conduit une Analyse d'Impact relative à la Protection des Données (AIPD), conformément à l'article 35 du RGPD. Elle est disponible publiquement sur notre Trust Center :
Quelles certifications Tandem Health détient-il ?
Certification | Périmètre | Statut |
Management qualité — dispositif médical | ✔ Certifié (oct. 2025) | |
Module Coding — Règlement UE 2017/745 | ✔ Certifié (fév. 2026) | |
Module Scribe — Règlement UE 2017/745 | ✔ Certifié — upgrade Classe IIa en cours | |
Sécurité de l'information | ✔ Certifié | |
Management de l'IA | ✔ Certifié (2026) | |
Règlement UE 2024/1689 | ✔ Conforme | |
Art. L. 1111-8 CSP — hébergement certifié | ✔ Certifié | |
Analyse d'impact — RGPD Art. 35 | ✔ Réalisée et disponible | |
DPA | Art. 28 RGPD — contrat de sous-traitance avec chaque établissement | ✔ Inclus au contrat |
Mon DPO a besoin de documents supplémentaires. Comment les obtenir ?
Les documents suivants sont disponibles sur demande auprès de notre équipe :
Certificat ISO 13485
DPA adapté au droit français
Synthèse de la DPIA en français
Attestation de certification HDS de l'hébergeur
👉 Contactez-nous via trust.tandemhealth.ai