Garanties des certifications
ISO 27001 et d'hébergeur de données de Santé (HDS)

Foliateam est certifié ISO 27001 et HDS par un organisme accrédité COFRAC. Cette page détaille nos garanties, la chaîne complète de nos sous-traitants, et vous permet de télécharger nos certificats officiels.

Certifié ISO 27001

Certifié HDS

0 transfert hors UE

Contrôle annuel des certifications

Pourquoi cette page existe

Cette page offre une visibilité complète sur l’étendue des services couverts par nos certifications ISO 27 001 et HDS. Vous y trouverez chaque acteur impliqué dans le traitement de vos données, sur lequel Foliateam s’appuie pour assurer sa prestation d’hébergeur comme sous-traitants.

Cette présentation des engagements répond aux exigence de la norme HDS et reprend sa structure standardisée, pour que vous puissiez la confronter directement avec votre propre référentiel de conformité.

Foliateam n’opère aucun transfert de donnée de santé à caractère personnel vers un pays tiers à l’espace économique européen.

Cet engagement s’applique à Foliateam et à l’ensemble de ses sous-traitant, housing comme IaaS. Voir le détail dans les tableaux de garanties ci-dessous.

vos justificatifs

Téléchargez nos certificats officiels

Pour votre audit interne ou votre dossier de conformité fournisseur, téléchargez directement nos certificats à jour.

Date obtention initiale : 21/06/2019
Date dernier renouvellement : 26/08/2025
Date prochain renouvellement : 18/06/2028

Certification ISO 27001 - Norme internationale
Certificat HDS
Garanties détaillées

Garanties housing HDS

Pour chaque acteur intervenant dans notre offre de housing HDS : son rôle, son statut de certification et son exposition à un accès aux données depuis un pays tiers à l’UE.

☑ Hébergeur
☐ Sous-Traitant

☑ OUI
☐ NON
☐ Exempté

Mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé

☐ OUI, aucun risque d’accès non autorisé aux données visé par l’exigence N°30 du référentiel HDS

☑ NON

Hébergement physique en Datacenter

☑ NON, aucun accès aux données depuis un pays tiers à l’Espace Economique Européen

☐ OUI

☐ Pays couvert Art.45 RGPD : xxxxx

☐ Pays non couvert Art.45 RGPD : xxxx

☑ NON

☐ OUI / Nom Pays : xxxxx
☐ Hébergeur
☑ Sous-Traitant
☑ OUI
☐ NON
☐ Exempté

Mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé; Mise à disposition et le maintien en condition opérationnelle de l’infrastructure matérielle du système d’information utilisé pour le traitement de données de santé.

☐ OUI, aucun risque d’accès non autorisé aux données visé par l’exigence N°30 du référentiel HDS

☑ NON

Hébergement physique en Datacenter
☑ NON, aucun accès aux données depuis un pays tiers à l’Espace Economique Européen

☐ OUI

☐ Pays couvert Art.45 RGPD : xxxxx

☐ Pays non couvert Art.45 RGPD : xxxx
☑ NON

☐ OUI / Nom Pays : xxxxx

Garanties détaillées

Garanties Iaas HDS

Pour notre offre IaaS HDS (infrastructure en tant que service), voici l’ensemble des acteurs impliqués et leurs garanties respectives.

☑ Hébergeur
☐ Sous-Traitant
☑ OUI
☐ NON
☐ Exempté

Mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé
☐ OUI, aucun risque d’accès non autorisé aux données visé par l’exigence N°30 du référentiel HDS

☑ NON

Hébergement et infogérance de plateformes d’hébergement en cloud

☑ NON, aucun accès aux données depuis un pays tiers à l’Espace Economique Européen

☐ OUI

☐ Pays couvert Art.45 RGPD : xxxxx

☐ Pays non couvert Art.45 RGPD : xxxx
☑ NON

☐ OUI / Nom Pays : xxxxx
☐ Hébergeur
☑ Sous-Traitant
☑ OUI
☐ NON
☐ Exempté

Mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé
☐ OUI, aucun risque d’accès non autorisé aux données visé par l’exigence N°30 du référentiel HDS

☑ NON
Hébergement physique en Datacenter
☑ NON, aucun accès aux données depuis un pays tiers à l’Espace Economique Européen

☐ OUI

☐ Pays couvert Art.45 RGPD : xxxxx

☐ Pays non couvert Art.45 RGPD : xxxx
☑ NON

☐ OUI / Nom Pays : xxxxx
☐ Hébergeur
☑ Sous-Traitant
☑ OUI
☐ NON
☐ Exempté

Mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé
☐ OUI, aucun risque d’accès non autorisé aux données visé par l’exigence N°30 du référentiel HDS

☑ NON
Hébergement physique en Datacenter
☑ NON, aucun accès aux données depuis un pays tiers à l’Espace Economique Européen

☐ OUI

☐ Pays couvert Art.45 RGPD : xxxxx

☐ Pays non couvert Art.45 RGPD : xxxx
☑ NON

☐ OUI / Nom Pays : xxxxx
☐ Hébergeur
☑ Sous-Traitant
☑ OUI
☐ NON
☐ Exempté

Mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé
☐ OUI, aucun risque d’accès non autorisé aux données visé par l’exigence N°30 du référentiel HDS

☑ NON
Hébergement physique en Datacenter
☑ NON, aucun accès aux données depuis un pays tiers à l’Espace Economique Européen

☐ OUI

☐ Pays couvert Art.45 RGPD : xxxxx

☐ Pays non couvert Art.45 RGPD : xxxx
☑ NON

☐ OUI / Nom Pays : xxxxx
☐ Hébergeur
☑ Sous-Traitant
☑ OUI
☐ NON
☐ Exempté

Mise à disposition et le maintien en condition opérationnelle des sites physiques permettant d’héberger l’infrastructure matérielle du système d’information utilisé pour le traitement des données de santé
☐ OUI, aucun risque d’accès non autorisé aux données visé par l’exigence N°30 du référentiel HDS

☑ NON
Hébergement physique en Datacenter
☑ NON, aucun accès aux données depuis un pays tiers à l’Espace Economique Européen

☐ OUI

☐ Pays couvert Art.45 RGPD : xxxxx

☐ Pays non couvert Art.45 RGPD : xxxx
☑ NON

☐ OUI / Nom Pays : xxxxx
Les activités d’hébergement (Housing et IaaS) de données de santé à caractère personnel opérées par FOLIATEAM donne lieu à un stockage et un accès à ces données, exclusivement sur le territoire d’un Etat membre de l’Union européenne ou partie à l’accord sur l’Espace économique européen (France).

Tous les sous-traitants impliqués dans notre offre IaaS HDS sont eux-mêmes certifiés HDS, avec une traçabilité complète des activités confiées à chacun.

Certi-Trust - Notre organisme de certification accrédité par la COFRAC
Organisme certificateur accrédité COFRAC
33 avenue de Wagram – 75 017 Paris
Accréditation n°5-0597
Indépendance

Un tiers indépendant garantit nos certifications

Indépendance vis-à-vis de Foliateam : l’organisme certificateur n’a aucun lien capitalistique ou commercial qui influencerait ses audits.

Accréditation COFRAC : le Comité Français d’Accréditation contrôle lui-même la compétence de l’organisme à auditer selon les référentiels ISO 27001 et HDS.

Cycle d’audit strict : certificats valables 3 ans, avec un audit de surveillance chaque année pour vérifier le maintien de la conformité.

à comprendre

Pourquoi l'accès depuis un pays tiers est un vrai sujet

Certaines législations étrangères, comme le Cloud Act américain, permettent à un gouvernement d’accéder à des données hébergées par une entreprise soumise à son droit, même si ces données sont stockées en Europe. C’est précisément ce que les exigences n°29 et n°30 du référentiel HDS visent à écarter.

C’est pourquoi chaque acteur de notre chaîne d’hébergement, housing comme IaaS, est audité sur ce point précis, acteur par acteur.

Droit applicable

Foliateam : applique uniquement le droit français et européen

Foliateam et ses sous-traitants opèrent sous législation française et européenne (RGPD). Aucun d’entre eux n’expose vos données de santé à un accès imposé par la législation d’un pays tiers, en violation du droit de l’Union.

nos certifications

Deux certifications, deux niveaux de garantie

L’ISO 27001 encadre notre gouvernance globale de la sécurité de l’information. 
La certification HDS, elle, est spécifique et obligatoire pour l’hébergement de données
de santé en France. Les deux sont vérifiées chaque année par un organisme indépendant.

CERTIFIÉ

ISO 27001

Management de la sécurité de l’information (SMSI)

Norme internationale de référence qui encadre l’identification, l’évaluation et le traitement des risques liés à la confidentialité, l’intégrité et la disponibilité de vos données.

✅Gouvernance formalisée de la sécurité (politiques, procédures, responsabilités)

✅ Analyse de risques continue sur l’ensemble du système d’information

✅ Audits de surveillance annuels par un organisme tiers indépendant

✅ Démarche d’amélioration continue documentée

Résultat : un cadre de sécurité vérifié par un tiers indépendant, pas une simple déclaration d’intention
Télécharger le certificat ISO 27001
CERTIFIÉ

HDS

Hébergeur de Données de Santé

Certification obligatoire encadrée par l’article L.111-8 du Code de la santé publique, pour tout acteur hébergeant des données de santé à caractère personnel.

✅ Cadre de sécurité renforcé pour l’hébergement physique et technique

✅ Traçabilité complète des sous-traitants de la chaîne d’hébergement

✅ Respect des exigences n°29 et n°30 sur l’accès aux données hors UE

✅ Conformité RGPD, dont l’article 45 sur les transferts hors UE

Résultat : une garantie réglementaire, indispensable pour tout acteur de santé qui externalise son hébergement.

Télécharger le certificat HDS
Nos garanties en détail

Pourquoi faire confiance aux certifications Foliateam

Cadre réglementaire strict

  • Certification ISO 27001 et HDS actives
  •  Référentiel HDS appliqué exigence par exigence
  • Conformité RGPD, dont l’article 45

Localisation 100% UE

  • Aucun transfert vers un pays tiers à l’EEE
  • Aucun accès depuis pays hors EEE
  • Droit français et européen uniquement
  • Non soumis au Cloud Act américain

Sécurité de bout en bout

  • Gouvernance SMSI formalisée (ISO 27001)
  • Audits de surveillance annuels indépendants
  • Accès aux sites strictement réglementé

Traçabilité totale

  • Chaque sous-traitant identifié et certifié
  • Rôle précis documenté par acteur
  • Mise à jour à chaque évolution de la chaîne
Questions fréquentes

Tout savoir sur nos certifications

Qu'est-ce que la certification HDS et est-elle obligatoire ?

La certification HDS est obligatoire pour tout hébergeur de données de santé à caractère personnel en France, dès lors qu’il stocke ou traite ces données pour le compte de professionnels ou établissements de santé. Elle est encadrée par le Code de la santé publique.

Foliateam héberge-t-il des données de santé hors de l'Union européenne ?

Non. Foliateam n’opère aucun transfert de données de santé à caractère personnel vers un pays tiers à l’Espace Économique Européen, et l’ensemble de ses sous-traitants respecte cette même exigence.

Quelle est la différence entre ISO 27001 et HDS ?

L’ISO 27001 est une certification internationale de management de la sécurité de l’information, applicable à tout secteur. La certification HDS est spécifique à la France et obligatoire pour l’hébergement de données de santé ; elle couvre des exigences plus larges : locaux, infrastructure, administration, réversibilité.

Qui délivre les certifications de Foliateam ?

Nos certifications sont délivrées par Certi-Trust, organisme accrédité par le COFRAC, à l’issue d’audits initiaux puis de surveillance annuelle.

Quels sous-traitants Foliateam utilise-t-il pour l'hébergement HDS ?

Selon l’offre (Housing ou IaaS), Foliateam s’appuie notamment sur Equinix, Bretagne Télécom et Ciril Group – Synaaps, tous certifiés HDS. Le détail des rôles de chacun est disponible dans les tableaux de garanties ci-dessus.

Puis-je obtenir une copie de vos certificats pour mon propre audit de conformité ?

Oui, nos certificats ISO 27001 et HDS sont téléchargeables directement depuis cette page, dans la section « Téléchargez nos certificats officiels ».

Nous contacter

Parlons de
votre projet

📞

Rappel sous 24h
Un consultant dédié vous recontacte pour un premier échange sans engagement.

🎯

Rendez-vous de cadrage immédiat
Vous rencontrez un expert qui répond à vos questions et structure votre projet.

🔒

Confidentialité garantie
Toutes les informations échangées restent strictement confidentielles.