Garanties des certifications
ISO 27001 et d'hébergeur de données de Santé (HDS)
Certifié ISO 27001
Certifié HDS
0 transfert hors UE
Contrôle annuel des certifications
Certificats PDF
ISO 27001 et HDS téléchargeables immédiatement pour vos audits.
Housing HDS
Vos données de santé 100% hébergées en Europe.→ Voir les garanties
Iaas HDS
5 acteurs audités, identifiés et certifiés.→ Voir les garanties
Certi-Trust
Organisme certificateur indépendant accrédité COFRAC.0 accès pays tiers
Aucun accès à vos données de santé depuis hors de l’UE.
Pourquoi cette page existe
Cette page offre une visibilité complète sur l’étendue des services couverts par nos certifications ISO 27 001 et HDS. Vous y trouverez chaque acteur impliqué dans le traitement de vos données, sur lequel Foliateam s’appuie pour assurer sa prestation d’hébergeur comme sous-traitants.
Cette présentation des engagements répond aux exigence de la norme HDS et reprend sa structure standardisée, pour que vous puissiez la confronter directement avec votre propre référentiel de conformité.
Foliateam n’opère aucun transfert de donnée de santé à caractère personnel vers un pays tiers à l’espace économique européen.
Cet engagement s’applique à Foliateam et à l’ensemble de ses sous-traitant, housing comme IaaS. Voir le détail dans les tableaux de garanties ci-dessous.
Téléchargez nos certificats officiels
Date obtention initiale : 21/06/2019
Date dernier renouvellement : 26/08/2025
Date prochain renouvellement : 18/06/2028
Garanties housing HDS
Pour chaque acteur intervenant dans notre offre de housing HDS : son rôle, son statut de certification et son exposition à un accès aux données depuis un pays tiers à l’UE.
Foliateam opérateur 🏢 Hébergeur
Rôle dans le cadre de la prestation
☑ Hébergeur
☐ Sous-Traitant
Certifié HDS (Oui / Non / Exempté)
☐ NON
☐ Exempté
Mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé
Qualifié SecNumCloud 3.2
☐ OUI, aucun risque d’accès non autorisé aux données visé par l’exigence N°30 du référentiel HDS
☑ NON
Activités d'hébergement
Accès aux données de Santé depuis des pays tiers (Exigence N°29)
☑ NON, aucun accès aux données depuis un pays tiers à l’Espace Economique Européen
☐ OUI
☐ Pays couvert Art.45 RGPD : xxxxx
☐ Pays non couvert Art.45 RGPD : xxxx
Risque d'accès imposé par un pays tiers (Exigence N°30)
☐ OUI / Nom Pays : xxxxx
Equinix 🏢 Sous-traitant
Rôle dans le cadre de la prestation
☑ Sous-Traitant
Certifié HDS (Oui / Non / Exempté)
☐ NON
☐ Exempté
Mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé; Mise à disposition et le maintien en condition opérationnelle de l’infrastructure matérielle du système d’information utilisé pour le traitement de données de santé.
Qualifié SecNumCloud 3.2
☐ OUI, aucun risque d’accès non autorisé aux données visé par l’exigence N°30 du référentiel HDS
☑ NON
Activités d'hébergement
Accès aux données de Santé depuis des pays tiers (Exigence N°29)
☐ OUI
☐ Pays couvert Art.45 RGPD : xxxxx
☐ Pays non couvert Art.45 RGPD : xxxx
Risque d'accès imposé par un pays tiers (Exigence N°30)
☐ OUI / Nom Pays : xxxxx
Garanties détaillées
Garanties Iaas HDS
Pour notre offre IaaS HDS (infrastructure en tant que service), voici l’ensemble des acteurs impliqués et leurs garanties respectives.
Foliateam 🏢 Hébergeur
Rôle dans le cadre de la prestation
☐ Sous-Traitant
Certifié HDS (Oui / Non / Exempté)
☐ NON
☐ Exempté
Mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé
Qualifié SecNumCloud 3.2
☑ NON
Activités d'hébergement
Hébergement et infogérance de plateformes d’hébergement en cloud
Accès aux données de Santé depuis des pays tiers (Exigence N°29)
☐ OUI
☐ Pays couvert Art.45 RGPD : xxxxx
☐ Pays non couvert Art.45 RGPD : xxxx
Risque d'accès imposé par un pays tiers (Exigence N°30)
☐ OUI / Nom Pays : xxxxx
Foliateam 🏢 Sous-traitant
Rôle dans le cadre de la prestation
☑ Sous-Traitant
Certifié HDS (Oui / Non / Exempté)
☐ NON
☐ Exempté
Mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé
Qualifié SecNumCloud 3.2
☑ NON
Activités d'hébergement
Accès aux données de Santé depuis des pays tiers (Exigence N°29)
☐ OUI
☐ Pays couvert Art.45 RGPD : xxxxx
☐ Pays non couvert Art.45 RGPD : xxxx
Risque d'accès imposé par un pays tiers (Exigence N°30)
☐ OUI / Nom Pays : xxxxx
Equinix 🏢 Sous-traitant
Rôle dans le cadre de la prestation
☑ Sous-Traitant
Certifié HDS (Oui / Non / Exempté)
☐ NON
☐ Exempté
Mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé
Qualifié SecNumCloud 3.2
☑ NON
Activités d'hébergement
Accès aux données de Santé depuis des pays tiers (Exigence N°29)
☐ OUI
☐ Pays couvert Art.45 RGPD : xxxxx
☐ Pays non couvert Art.45 RGPD : xxxx
Risque d'accès imposé par un pays tiers (Exigence N°30)
☐ OUI / Nom Pays : xxxxx
Bretagne Télécom 🏢 Sous-traitant
Rôle dans le cadre de la prestation
☑ Sous-Traitant
Certifié HDS (Oui / Non / Exempté)
☐ NON
☐ Exempté
Mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé
Qualifié SecNumCloud 3.2
☑ NON
Activités d'hébergement
Accès aux données de Santé depuis des pays tiers (Exigence N°29)
☐ OUI
☐ Pays couvert Art.45 RGPD : xxxxx
☐ Pays non couvert Art.45 RGPD : xxxx
Risque d'accès imposé par un pays tiers (Exigence N°30)
☐ OUI / Nom Pays : xxxxx
Ciril Group - Synaaps 🏢 Sous-traitant
Rôle dans le cadre de la prestation
☑ Sous-Traitant
Certifié HDS (Oui / Non / Exempté)
☐ NON
☐ Exempté
Mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé
Qualifié SecNumCloud 3.2
☑ NON
Activités d'hébergement
Accès aux données de Santé depuis des pays tiers (Exigence N°29)
☐ OUI
☐ Pays couvert Art.45 RGPD : xxxxx
☐ Pays non couvert Art.45 RGPD : xxxx
Risque d'accès imposé par un pays tiers (Exigence N°30)
☐ OUI / Nom Pays : xxxxx
Tous les sous-traitants impliqués dans notre offre IaaS HDS sont eux-mêmes certifiés HDS, avec une traçabilité complète des activités confiées à chacun.
33 avenue de Wagram – 75 017 Paris
Accréditation n°5-0597
Un tiers indépendant garantit nos certifications
✅ Indépendance vis-à-vis de Foliateam : l’organisme certificateur n’a aucun lien capitalistique ou commercial qui influencerait ses audits.
✅ Accréditation COFRAC : le Comité Français d’Accréditation contrôle lui-même la compétence de l’organisme à auditer selon les référentiels ISO 27001 et HDS.
✅ Cycle d’audit strict : certificats valables 3 ans, avec un audit de surveillance chaque année pour vérifier le maintien de la conformité.
Pourquoi l'accès depuis un pays tiers est un vrai sujet
Certaines législations étrangères, comme le Cloud Act américain, permettent à un gouvernement d’accéder à des données hébergées par une entreprise soumise à son droit, même si ces données sont stockées en Europe. C’est précisément ce que les exigences n°29 et n°30 du référentiel HDS visent à écarter.
C’est pourquoi chaque acteur de notre chaîne d’hébergement, housing comme IaaS, est audité sur ce point précis, acteur par acteur.
Foliateam : applique uniquement le droit français et européen
Foliateam et ses sous-traitants opèrent sous législation française et européenne (RGPD). Aucun d’entre eux n’expose vos données de santé à un accès imposé par la législation d’un pays tiers, en violation du droit de l’Union.
Deux certifications, deux niveaux de garantie
L’ISO 27001 encadre notre gouvernance globale de la sécurité de l’information.
La certification HDS, elle, est spécifique et obligatoire pour l’hébergement de données
de santé en France. Les deux sont vérifiées chaque année par un organisme indépendant.
ISO 27001
Management de la sécurité de l’information (SMSI)
Norme internationale de référence qui encadre l’identification, l’évaluation et le traitement des risques liés à la confidentialité, l’intégrité et la disponibilité de vos données.
✅Gouvernance formalisée de la sécurité (politiques, procédures, responsabilités)
✅ Analyse de risques continue sur l’ensemble du système d’information
✅ Audits de surveillance annuels par un organisme tiers indépendant
✅ Démarche d’amélioration continue documentée
HDS
Hébergeur de Données de Santé
Certification obligatoire encadrée par l’article L.111-8 du Code de la santé publique, pour tout acteur hébergeant des données de santé à caractère personnel.
✅ Cadre de sécurité renforcé pour l’hébergement physique et technique
✅ Traçabilité complète des sous-traitants de la chaîne d’hébergement
✅ Respect des exigences n°29 et n°30 sur l’accès aux données hors UE
✅ Conformité RGPD, dont l’article 45 sur les transferts hors UE
Résultat : une garantie réglementaire, indispensable pour tout acteur de santé qui externalise son hébergement.
Pourquoi faire confiance aux certifications Foliateam
Cadre réglementaire strict
- Certification ISO 27001 et HDS actives
- Référentiel HDS appliqué exigence par exigence
- Conformité RGPD, dont l’article 45
Localisation 100% UE
- Aucun transfert vers un pays tiers à l’EEE
- Aucun accès depuis pays hors EEE
- Droit français et européen uniquement
- Non soumis au Cloud Act américain
Sécurité de bout en bout
- Gouvernance SMSI formalisée (ISO 27001)
- Audits de surveillance annuels indépendants
- Accès aux sites strictement réglementé
Traçabilité totale
- Chaque sous-traitant identifié et certifié
- Rôle précis documenté par acteur
- Mise à jour à chaque évolution de la chaîne
Tout savoir sur nos certifications
Qu'est-ce que la certification HDS et est-elle obligatoire ?
La certification HDS est obligatoire pour tout hébergeur de données de santé à caractère personnel en France, dès lors qu’il stocke ou traite ces données pour le compte de professionnels ou établissements de santé. Elle est encadrée par le Code de la santé publique.
Foliateam héberge-t-il des données de santé hors de l'Union européenne ?
Non. Foliateam n’opère aucun transfert de données de santé à caractère personnel vers un pays tiers à l’Espace Économique Européen, et l’ensemble de ses sous-traitants respecte cette même exigence.
Quelle est la différence entre ISO 27001 et HDS ?
L’ISO 27001 est une certification internationale de management de la sécurité de l’information, applicable à tout secteur. La certification HDS est spécifique à la France et obligatoire pour l’hébergement de données de santé ; elle couvre des exigences plus larges : locaux, infrastructure, administration, réversibilité.
Qui délivre les certifications de Foliateam ?
Nos certifications sont délivrées par Certi-Trust, organisme accrédité par le COFRAC, à l’issue d’audits initiaux puis de surveillance annuelle.
Quels sous-traitants Foliateam utilise-t-il pour l'hébergement HDS ?
Selon l’offre (Housing ou IaaS), Foliateam s’appuie notamment sur Equinix, Bretagne Télécom et Ciril Group – Synaaps, tous certifiés HDS. Le détail des rôles de chacun est disponible dans les tableaux de garanties ci-dessus.
Puis-je obtenir une copie de vos certificats pour mon propre audit de conformité ?
Oui, nos certificats ISO 27001 et HDS sont téléchargeables directement depuis cette page, dans la section « Téléchargez nos certificats officiels ».
Nous contacter
Parlons de
votre projet
📞
Rappel sous 24h
Un consultant dédié vous recontacte pour un premier échange sans engagement.
🎯
Rendez-vous de cadrage immédiat
Vous rencontrez un expert qui répond à vos questions et structure votre projet.
🔒
Confidentialité garantie
Toutes les informations échangées restent strictement confidentielles.