<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>HDS Archives | Clever Cloud</title>
	<atom:link href="https://www.clever.cloud/fr/blog/tag/hds/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.clever.cloud/fr/blog/tag/hds/</link>
	<description>From Code to Product</description>
	<lastBuildDate>Mon, 27 Jul 2026 22:47:03 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cdn.clever-cloud.com/uploads/2023/03/cropped-cropped-favicon-32x32.png</url>
	<title>HDS Archives | Clever Cloud</title>
	<link>https://www.clever.cloud/fr/blog/tag/hds/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Certification et conformité HDS : périmètre, limites et souveraineté</title>
		<link>https://www.clever.cloud/fr/blog/fonctionnalites/2026/07/23/certification-et-conformite-hds-perimetre-limites-et-souverainete/</link>
		
		<dc:creator><![CDATA[Marjorie Darrigade]]></dc:creator>
		<pubDate>Thu, 23 Jul 2026 14:13:09 +0000</pubDate>
				<category><![CDATA[Fonctionnalités]]></category>
		<category><![CDATA[conformité]]></category>
		<category><![CDATA[HDS]]></category>
		<guid isPermaLink="false">https://www.clever.cloud/?p=25071</guid>

					<description><![CDATA[<p><img width="800" height="355" src="https://cdn.clever-cloud.com/uploads/2026/07/2026-07-17-clever-cloud-banniere-blog-hds-2-fr.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="conformité HDS" decoding="async" fetchpriority="high" srcset="https://cdn.clever-cloud.com/uploads/2026/07/2026-07-17-clever-cloud-banniere-blog-hds-2-fr.png 800w, https://cdn.clever-cloud.com/uploads/2026/07/2026-07-17-clever-cloud-banniere-blog-hds-2-fr-300x133.png 300w, https://cdn.clever-cloud.com/uploads/2026/07/2026-07-17-clever-cloud-banniere-blog-hds-2-fr-768x341.png 768w" sizes="(max-width: 800px) 100vw, 800px" /></p><!-- wp:paragraph -->
<p>Cet article distingue trois choses souvent confondues : ce que la certification garantit, ce qu'elle laisse de côté, et les points à contrôler avant de confier des données de santé à un prestataire.</p>
<!-- /wp:paragraph -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Certification HDS et conformité HDS : deux notions distinctes</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>La certification est un statut délivré à l'hébergeur après audit. La conformité, elle, est une obligation qui reste partagée entre l'hébergeur et son client. Confondre les deux conduit à une fausse sécurité : croire qu'externaliser chez un prestataire certifié suffit à couvrir l'ensemble de ses propres obligations.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Ce que porte l'hébergeur certifié</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>La certification est délivrée par un organisme accrédité, à l'issue d'un audit portant sur les<a href="https://www.clever.cloud/fr/hebergement-donnees-de-sante/"> six activités du référentiel HDS</a>. Elle atteste que l'hébergeur maintient un niveau de sécurité défini pour héberger, exploiter et sauvegarder des données de santé à caractère personnel.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Ce qui reste à la charge du client</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Utiliser un hébergeur certifié ne rend pas le client lui-même certifié. La certification demeure celle de l'hébergeur ; le client est mis en conformité sur le seul volet hébergement. Ses obligations applicatives et ses obligations au titre du RGPD restent les siennes. À cela s'ajoute une exigence propre au référentiel : l'hébergement de données de santé suppose la signature d'un contrat spécifique entre le client et l'hébergeur, qui formalise la répartition des responsabilités.</p>
<!-- /wp:paragraph -->

<!-- wp:spacer {"height":"20px"} -->
<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Ce que la certification atteste, et ce qu'elle ne couvre pas</h2>
<!-- /wp:heading -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Le périmètre des 6 activités : une certification partielle laisse des zones non couvertes</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Le référentiel HDS distingue six activités, de la mise à disposition des sites physiques jusqu'à la sauvegarde externalisée, en passant par l'administration et l'exploitation du système d'information. Une offre peut n'être certifiée que sur une partie de ce périmètre, souvent les seules couches d'infrastructure. Dans ce cas, l'administration-exploitation ou la sauvegarde restent hors du champ certifié, et l'écart devient une charge de conformité pour le client. Vérifier l'étendue exacte de la certification, activité par activité, est donc un préalable, pas un détail.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">La frontière entre sécurité de l'hébergement et souveraineté juridique</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>La certification atteste la sécurité technique et organisationnelle de l'hébergement. Elle ne dit rien de la question juridique : qui peut être légalement contraint de communiquer les données. Ce sont deux plans différents. Un hébergeur peut satisfaire aux exigences de sécurité du référentiel tout en restant soumis à une législation extra-européenne. La Cour des comptes le formule sans ambiguïté : à ce stade, le référentiel HDS ne comporte pas les exigences de souveraineté propres à la qualification SecNumCloud, en particulier le contrôle capitalistique et la protection contre les législations extraterritoriales. Un hébergeur certifié HDS n'est donc pas automatiquement immunisé contre ces lois.</p>
<!-- /wp:paragraph -->

<!-- wp:spacer {"height":"20px"} -->
<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Certification HDS et lois extraterritoriales (Cloud Act, FISA)</h2>
<!-- /wp:heading -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Ce que la réglementation HDS impose réellement</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Le cadre s'est resserré début 2026. Le décret n° 2026-209 du 24 mars 2026, publié au Journal officiel le 26 mars et pris en application de l'article 32 de la loi SREN du 21 mai 2024, inscrit dans le code de la santé publique des obligations jusque-là portées par le seul référentiel de certification. Son nouvel article R. 1111-9-1 pose le principe d'un stockage des données de santé réalisé exclusivement sur le territoire d'un État membre de l'Union européenne ou partie à l'accord sur l'Espace économique européen (EEE). Un transfert vers un pays tiers, y compris sous la forme d'un accès distant, demeure possible, mais aux conditions du RGPD : décision d'adéquation de la Commission européenne ou, à défaut, garanties appropriées.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Le texte renforce également le contrat d'hébergement et l'information due au client. L'hébergeur doit y préciser les consultations à distance depuis des pays tiers, les législations extra-européennes susceptibles d'imposer une communication de données au sens de l'article 48 du RGPD, les mesures d'atténuation et les risques résiduels. Il crée enfin une obligation de transparence jusqu'alors absente : publier et tenir à jour une cartographie des transferts hors EEE, des accès distants et des risques d'accès non autorisé par des États tiers.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Ces dispositions structurantes n'entrent toutefois en vigueur que six mois après la publication, soit fin septembre 2026 ; les autres modifications s'appliquent depuis le lendemain du décret.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Ce que la certification HDS ne traite pas</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Le risque extraterritorial lui-même. La réglementation oblige l'hébergeur à <strong>informer</strong>, pas à <strong>immuniser</strong>. Un hébergeur peut être certifié HDS, stocker en France, et rester atteignable par une loi extra-européenne lorsque sa maison mère y est soumise. La configuration de Microsoft Ireland l'illustre : l'entité dispose de la certification HDS et stocke en France, mais ne peut obtenir la qualification SecNumCloud du fait de son rattachement à un groupe soumis au droit américain. Stocker sur le territoire national est nécessaire, mais ne suffit pas à écarter l'exposition juridique.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Immunité juridique et souveraineté : deux exigences distinctes</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Pour les données les plus sensibles (grandes bases de santé, données de mineurs, données d'infractions), la CNIL recommande de recourir soit à un hébergeur soumis exclusivement au droit européen, soit à un prestataire bénéficiant d'une qualification de type SecNumCloud, qui intègre un critère d'immunité aux lois extra-européennes.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Une nuance mérite d'être posée. La qualification apporte l'immunité <strong>juridique</strong>, mais elle peut coexister avec une dépendance <strong>technologique</strong> : certaines offres qualifiées reposent sur des composants américains exploités sous licence. La souveraineté ne se déduit donc pas d'un seul label ; elle tient aussi à la structure capitalistique du prestataire et à l'origine de sa technologie.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Cette recommandation vise les traitements les plus sensibles. Recourir à un hébergeur HDS non souverain reste, en dehors de ces cas, autorisé : la CNIL indique qu'aucune sanction n'a été prononcée au seul motif du recours à un hébergeur non souverain. Le bon réflexe n'est pas de trancher par principe, mais d'évaluer le risque au regard de la sensibilité des données traitées.</p>
<!-- /wp:paragraph -->

<!-- wp:spacer {"height":"20px"} -->
<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Vérifier la conformité réelle d'un hébergeur</h2>
<!-- /wp:heading -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Validité du certificat et accréditation</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Un certificat expiré, en cours de renouvellement, ou délivré par un organisme non accrédité n'offre pas la garantie attendue. Deux vérifications simples : le certificat est-il en cours de validité, et l'organisme qui l'a délivré est-il accrédité COFRAC pour le référentiel HDS. Le statut d'un hébergeur est par ailleurs consultable au registre officiel des hébergeurs certifiés tenu par l'Agence du numérique en santé.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Localisation du stockage et des opérations</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Le stockage en France est nécessaire, mais ne referme pas à lui seul le risque. Un accès distant, pour l'administration ou l'exploitation, depuis un pays tiers rouvre l'exposition même lorsque les données restent stockées sur le territoire. La bonne question à poser au fournisseur porte donc sur les deux plans : où sont stockées les données, et depuis quel pays, par quelles équipes, la plateforme est-elle administrée.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Réversibilité et transparence des transferts</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>L'absence de réversibilité crée une dépendance technique qui peut empêcher une mise en conformité ultérieure, par exemple <a href="https://www.clever.cloud/fr/blog/fonctionnalites/2026/07/23/migration-hds-migrer-vos-donnees-de-sante-sans-interruption-perceptible/">une migration imposée vers une solution souveraine.</a> Sur la transparence, la cartographie des transferts hors EEE que la réglementation rend obligatoire constitue un point de contrôle direct : son absence est un signal d'alerte.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Ces points peuvent se contrôler de façon structurée, à l'aide de notre grille des dix points à vérifier sur la souveraineté d'un hébergeur HDS.&nbsp;</p>
<!-- /wp:paragraph -->

<!-- wp:buttons -->
<div class="wp-block-buttons"><!-- wp:button -->
<div class="wp-block-button"><a class="wp-block-button__link wp-element-button" href="https://cdn.clever-cloud.com/uploads/2026/07/hds-et-souverainete-les-10-points-a-verifier.pdf">Consulter et télécharger la grille</a></div>
<!-- /wp:button --></div>
<!-- /wp:buttons -->

<!-- wp:spacer {"height":"42px"} -->
<div style="height:42px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Le positionnement de Clever Cloud</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Clever Cloud est certifié HDS sur l'intégralité du périmètre du référentiel. Sur le volet extraterritorial, notre garantie ne repose pas sur une qualification SecNumCloud détenue en propre, mais sur la <strong>voie du statut juridique</strong> : capital et siège français, aucune filiale aux États-Unis, hébergement et opérations réalisés en France, et engagement de ne transférer aucune donnée de santé hors de l'Espace économique européen. Cette configuration place l'entreprise <a href="https://www.clever.cloud/fr/engagements/">sous la seule application du droit européen</a>.</p>
<!-- /wp:paragraph -->

<!-- wp:spacer {"height":"150px"} -->
<div style="height:150px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading {"style":{"typography":{"textAlign":"center"}}} -->
<h2 class="wp-block-heading has-text-align-center">FAQ</h2>
<!-- /wp:heading -->

<!-- wp:html -->
<div style="height: 1px; background-color: #DEDDEE; margin: 30px auto; width: 100%;"></div>
<!-- /wp:html -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">La certification HDS protège-t-elle du Cloud Act ? </h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Non. La certification atteste la sécurité de l'hébergement des données de santé. Elle n'a pas pour objet l'immunité face aux lois extraterritoriales. Un hébergeur certifié peut rester soumis à une législation extra-européenne selon sa structure capitalistique.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Un hébergeur certifié HDS peut-il être soumis au droit américain ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Oui, lorsque sa maison mère relève du droit américain. Une entité peut détenir la certification HDS et stocker en France tout en restant atteignable par le Cloud Act ou le FISA.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Les données de santé doivent-elles obligatoirement être stockées en France ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Non. Le référentiel HDS et le décret n° 2026-209 du 24 mars 2026 imposent un stockage exclusivement au sein de l'Espace économique européen (l'Union européenne, plus la Norvège, l'Islande et le Liechtenstein) et non sur le seul territoire français. Cette règle est codifiée à l'article R. 1111-9-1 du code de la santé publique. Un accès distant depuis un pays tiers reste possible, mais aux conditions du chapitre V du RGPD (décision d'adéquation ou garanties appropriées), et il doit être porté à la connaissance du client dans le contrat d'hébergement. Un hébergement situé en France relève donc d'un engagement contractuel du prestataire, non d'une obligation réglementaire.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Être hébergé chez un prestataire certifié me rend-il « conforme HDS » ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Non. La certification reste celle de l'hébergeur. Le client est mis en conformité sur le seul volet hébergement ; ses obligations applicatives et RGPD demeurent, de même que la signature d'un contrat d'hébergement spécifique.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">HDS et SecNumCloud : quelle différence ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>La certification HDS est obligatoire pour héberger des données de santé et atteste la sécurité de cet hébergement. La qualification SecNumCloud, délivrée par l'ANSSI, est volontaire et intègre notamment un critère d'immunité aux lois extra-européennes. Le référentiel HDS ne comporte pas, à ce jour, les exigences de souveraineté propres à SecNumCloud.</p>
<!-- /wp:paragraph -->]]></description>
										<content:encoded><![CDATA[<p><img width="800" height="355" src="https://cdn.clever-cloud.com/uploads/2026/07/2026-07-17-clever-cloud-banniere-blog-hds-2-fr.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="conformité HDS" decoding="async" srcset="https://cdn.clever-cloud.com/uploads/2026/07/2026-07-17-clever-cloud-banniere-blog-hds-2-fr.png 800w, https://cdn.clever-cloud.com/uploads/2026/07/2026-07-17-clever-cloud-banniere-blog-hds-2-fr-300x133.png 300w, https://cdn.clever-cloud.com/uploads/2026/07/2026-07-17-clever-cloud-banniere-blog-hds-2-fr-768x341.png 768w" sizes="(max-width: 800px) 100vw, 800px" /></p><!-- wp:paragraph -->
<p>Cet article distingue trois choses souvent confondues : ce que la certification garantit, ce qu'elle laisse de côté, et les points à contrôler avant de confier des données de santé à un prestataire.</p>
<!-- /wp:paragraph -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Certification HDS et conformité HDS : deux notions distinctes</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>La certification est un statut délivré à l'hébergeur après audit. La conformité, elle, est une obligation qui reste partagée entre l'hébergeur et son client. Confondre les deux conduit à une fausse sécurité : croire qu'externaliser chez un prestataire certifié suffit à couvrir l'ensemble de ses propres obligations.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Ce que porte l'hébergeur certifié</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>La certification est délivrée par un organisme accrédité, à l'issue d'un audit portant sur les<a href="https://www.clever.cloud/fr/hebergement-donnees-de-sante/"> six activités du référentiel HDS</a>. Elle atteste que l'hébergeur maintient un niveau de sécurité défini pour héberger, exploiter et sauvegarder des données de santé à caractère personnel.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Ce qui reste à la charge du client</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Utiliser un hébergeur certifié ne rend pas le client lui-même certifié. La certification demeure celle de l'hébergeur ; le client est mis en conformité sur le seul volet hébergement. Ses obligations applicatives et ses obligations au titre du RGPD restent les siennes. À cela s'ajoute une exigence propre au référentiel : l'hébergement de données de santé suppose la signature d'un contrat spécifique entre le client et l'hébergeur, qui formalise la répartition des responsabilités.</p>
<!-- /wp:paragraph -->

<!-- wp:spacer {"height":"20px"} -->
<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Ce que la certification atteste, et ce qu'elle ne couvre pas</h2>
<!-- /wp:heading -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Le périmètre des 6 activités : une certification partielle laisse des zones non couvertes</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Le référentiel HDS distingue six activités, de la mise à disposition des sites physiques jusqu'à la sauvegarde externalisée, en passant par l'administration et l'exploitation du système d'information. Une offre peut n'être certifiée que sur une partie de ce périmètre, souvent les seules couches d'infrastructure. Dans ce cas, l'administration-exploitation ou la sauvegarde restent hors du champ certifié, et l'écart devient une charge de conformité pour le client. Vérifier l'étendue exacte de la certification, activité par activité, est donc un préalable, pas un détail.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">La frontière entre sécurité de l'hébergement et souveraineté juridique</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>La certification atteste la sécurité technique et organisationnelle de l'hébergement. Elle ne dit rien de la question juridique : qui peut être légalement contraint de communiquer les données. Ce sont deux plans différents. Un hébergeur peut satisfaire aux exigences de sécurité du référentiel tout en restant soumis à une législation extra-européenne. La Cour des comptes le formule sans ambiguïté : à ce stade, le référentiel HDS ne comporte pas les exigences de souveraineté propres à la qualification SecNumCloud, en particulier le contrôle capitalistique et la protection contre les législations extraterritoriales. Un hébergeur certifié HDS n'est donc pas automatiquement immunisé contre ces lois.</p>
<!-- /wp:paragraph -->

<!-- wp:spacer {"height":"20px"} -->
<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Certification HDS et lois extraterritoriales (Cloud Act, FISA)</h2>
<!-- /wp:heading -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Ce que la réglementation HDS impose réellement</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Le cadre s'est resserré début 2026. Le décret n° 2026-209 du 24 mars 2026, publié au Journal officiel le 26 mars et pris en application de l'article 32 de la loi SREN du 21 mai 2024, inscrit dans le code de la santé publique des obligations jusque-là portées par le seul référentiel de certification. Son nouvel article R. 1111-9-1 pose le principe d'un stockage des données de santé réalisé exclusivement sur le territoire d'un État membre de l'Union européenne ou partie à l'accord sur l'Espace économique européen (EEE). Un transfert vers un pays tiers, y compris sous la forme d'un accès distant, demeure possible, mais aux conditions du RGPD : décision d'adéquation de la Commission européenne ou, à défaut, garanties appropriées.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Le texte renforce également le contrat d'hébergement et l'information due au client. L'hébergeur doit y préciser les consultations à distance depuis des pays tiers, les législations extra-européennes susceptibles d'imposer une communication de données au sens de l'article 48 du RGPD, les mesures d'atténuation et les risques résiduels. Il crée enfin une obligation de transparence jusqu'alors absente : publier et tenir à jour une cartographie des transferts hors EEE, des accès distants et des risques d'accès non autorisé par des États tiers.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Ces dispositions structurantes n'entrent toutefois en vigueur que six mois après la publication, soit fin septembre 2026 ; les autres modifications s'appliquent depuis le lendemain du décret.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Ce que la certification HDS ne traite pas</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Le risque extraterritorial lui-même. La réglementation oblige l'hébergeur à <strong>informer</strong>, pas à <strong>immuniser</strong>. Un hébergeur peut être certifié HDS, stocker en France, et rester atteignable par une loi extra-européenne lorsque sa maison mère y est soumise. La configuration de Microsoft Ireland l'illustre : l'entité dispose de la certification HDS et stocke en France, mais ne peut obtenir la qualification SecNumCloud du fait de son rattachement à un groupe soumis au droit américain. Stocker sur le territoire national est nécessaire, mais ne suffit pas à écarter l'exposition juridique.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Immunité juridique et souveraineté : deux exigences distinctes</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Pour les données les plus sensibles (grandes bases de santé, données de mineurs, données d'infractions), la CNIL recommande de recourir soit à un hébergeur soumis exclusivement au droit européen, soit à un prestataire bénéficiant d'une qualification de type SecNumCloud, qui intègre un critère d'immunité aux lois extra-européennes.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Une nuance mérite d'être posée. La qualification apporte l'immunité <strong>juridique</strong>, mais elle peut coexister avec une dépendance <strong>technologique</strong> : certaines offres qualifiées reposent sur des composants américains exploités sous licence. La souveraineté ne se déduit donc pas d'un seul label ; elle tient aussi à la structure capitalistique du prestataire et à l'origine de sa technologie.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Cette recommandation vise les traitements les plus sensibles. Recourir à un hébergeur HDS non souverain reste, en dehors de ces cas, autorisé : la CNIL indique qu'aucune sanction n'a été prononcée au seul motif du recours à un hébergeur non souverain. Le bon réflexe n'est pas de trancher par principe, mais d'évaluer le risque au regard de la sensibilité des données traitées.</p>
<!-- /wp:paragraph -->

<!-- wp:spacer {"height":"20px"} -->
<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Vérifier la conformité réelle d'un hébergeur</h2>
<!-- /wp:heading -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Validité du certificat et accréditation</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Un certificat expiré, en cours de renouvellement, ou délivré par un organisme non accrédité n'offre pas la garantie attendue. Deux vérifications simples : le certificat est-il en cours de validité, et l'organisme qui l'a délivré est-il accrédité COFRAC pour le référentiel HDS. Le statut d'un hébergeur est par ailleurs consultable au registre officiel des hébergeurs certifiés tenu par l'Agence du numérique en santé.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Localisation du stockage et des opérations</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Le stockage en France est nécessaire, mais ne referme pas à lui seul le risque. Un accès distant, pour l'administration ou l'exploitation, depuis un pays tiers rouvre l'exposition même lorsque les données restent stockées sur le territoire. La bonne question à poser au fournisseur porte donc sur les deux plans : où sont stockées les données, et depuis quel pays, par quelles équipes, la plateforme est-elle administrée.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Réversibilité et transparence des transferts</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>L'absence de réversibilité crée une dépendance technique qui peut empêcher une mise en conformité ultérieure, par exemple <a href="https://www.clever.cloud/fr/blog/fonctionnalites/2026/07/23/migration-hds-migrer-vos-donnees-de-sante-sans-interruption-perceptible/">une migration imposée vers une solution souveraine.</a> Sur la transparence, la cartographie des transferts hors EEE que la réglementation rend obligatoire constitue un point de contrôle direct : son absence est un signal d'alerte.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Ces points peuvent se contrôler de façon structurée, à l'aide de notre grille des dix points à vérifier sur la souveraineté d'un hébergeur HDS.&nbsp;</p>
<!-- /wp:paragraph -->

<!-- wp:buttons -->
<div class="wp-block-buttons"><!-- wp:button -->
<div class="wp-block-button"><a class="wp-block-button__link wp-element-button" href="https://cdn.clever-cloud.com/uploads/2026/07/hds-et-souverainete-les-10-points-a-verifier.pdf">Consulter et télécharger la grille</a></div>
<!-- /wp:button --></div>
<!-- /wp:buttons -->

<!-- wp:spacer {"height":"42px"} -->
<div style="height:42px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Le positionnement de Clever Cloud</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Clever Cloud est certifié HDS sur l'intégralité du périmètre du référentiel. Sur le volet extraterritorial, notre garantie ne repose pas sur une qualification SecNumCloud détenue en propre, mais sur la <strong>voie du statut juridique</strong> : capital et siège français, aucune filiale aux États-Unis, hébergement et opérations réalisés en France, et engagement de ne transférer aucune donnée de santé hors de l'Espace économique européen. Cette configuration place l'entreprise <a href="https://www.clever.cloud/fr/engagements/">sous la seule application du droit européen</a>.</p>
<!-- /wp:paragraph -->

<!-- wp:spacer {"height":"150px"} -->
<div style="height:150px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading {"style":{"typography":{"textAlign":"center"}}} -->
<h2 class="wp-block-heading has-text-align-center">FAQ</h2>
<!-- /wp:heading -->

<!-- wp:html -->
<div style="height: 1px; background-color: #DEDDEE; margin: 30px auto; width: 100%;"></div>
<!-- /wp:html -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">La certification HDS protège-t-elle du Cloud Act ? </h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Non. La certification atteste la sécurité de l'hébergement des données de santé. Elle n'a pas pour objet l'immunité face aux lois extraterritoriales. Un hébergeur certifié peut rester soumis à une législation extra-européenne selon sa structure capitalistique.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Un hébergeur certifié HDS peut-il être soumis au droit américain ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Oui, lorsque sa maison mère relève du droit américain. Une entité peut détenir la certification HDS et stocker en France tout en restant atteignable par le Cloud Act ou le FISA.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Les données de santé doivent-elles obligatoirement être stockées en France ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Non. Le référentiel HDS et le décret n° 2026-209 du 24 mars 2026 imposent un stockage exclusivement au sein de l'Espace économique européen (l'Union européenne, plus la Norvège, l'Islande et le Liechtenstein) et non sur le seul territoire français. Cette règle est codifiée à l'article R. 1111-9-1 du code de la santé publique. Un accès distant depuis un pays tiers reste possible, mais aux conditions du chapitre V du RGPD (décision d'adéquation ou garanties appropriées), et il doit être porté à la connaissance du client dans le contrat d'hébergement. Un hébergement situé en France relève donc d'un engagement contractuel du prestataire, non d'une obligation réglementaire.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Être hébergé chez un prestataire certifié me rend-il « conforme HDS » ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Non. La certification reste celle de l'hébergeur. Le client est mis en conformité sur le seul volet hébergement ; ses obligations applicatives et RGPD demeurent, de même que la signature d'un contrat d'hébergement spécifique.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">HDS et SecNumCloud : quelle différence ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>La certification HDS est obligatoire pour héberger des données de santé et atteste la sécurité de cet hébergement. La qualification SecNumCloud, délivrée par l'ANSSI, est volontaire et intègre notamment un critère d'immunité aux lois extra-européennes. Le référentiel HDS ne comporte pas, à ce jour, les exigences de souveraineté propres à SecNumCloud.</p>
<!-- /wp:paragraph -->]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Migration HDS : migrer vos données de santé sans interruption perceptible</title>
		<link>https://www.clever.cloud/fr/blog/fonctionnalites/2026/07/23/migration-hds-migrer-vos-donnees-de-sante-sans-interruption-perceptible/</link>
		
		<dc:creator><![CDATA[Marjorie Darrigade]]></dc:creator>
		<pubDate>Thu, 23 Jul 2026 11:30:10 +0000</pubDate>
				<category><![CDATA[Fonctionnalités]]></category>
		<category><![CDATA[HDS]]></category>
		<category><![CDATA[migration]]></category>
		<guid isPermaLink="false">https://www.clever.cloud/?p=24963</guid>

					<description><![CDATA[<p><img width="800" height="355" src="https://cdn.clever-cloud.com/uploads/2026/07/2026-07-23-clever-cloud-banniere-blog-hds-fr.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Migration HDS" decoding="async" srcset="https://cdn.clever-cloud.com/uploads/2026/07/2026-07-23-clever-cloud-banniere-blog-hds-fr.png 800w, https://cdn.clever-cloud.com/uploads/2026/07/2026-07-23-clever-cloud-banniere-blog-hds-fr-300x133.png 300w, https://cdn.clever-cloud.com/uploads/2026/07/2026-07-23-clever-cloud-banniere-blog-hds-fr-768x341.png 768w" sizes="(max-width: 800px) 100vw, 800px" /></p><!-- wp:paragraph -->
<p>Reste à savoir quand une telle opération s'impose, comment elle se déroule et quels écueils l'accompagnent.</p>
<!-- /wp:paragraph -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Qu'est-ce qu'une migration HDS ?</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Une migration HDS n'est pas un simple changement d'infrastructure : elle déplace des données de santé à caractère personnel, dont l'hébergement est encadré par la loi. L'enjeu tient en une phrase : changer de prestataire sans sortir du périmètre de conformité, ni pendant le transfert, ni après.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>La certification, elle, reste portée par l'hébergeur, au titre du <a href="https://www.clever.cloud/fr/hebergement-donnees-de-sante/">référentiel HDS et de ses six activités</a>. Migrer ne remet pas cette conformité en cause : l'enjeu est de la préserver d'un hébergement à l'autre.</p>
<!-- /wp:paragraph -->

<!-- wp:spacer {"height":"20px"} -->
<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Quand faut-il envisager une migration HDS ?</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Trois situations justifient de changer d'hébergement pour des données de santé.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Un hébergement non certifié HDS</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>En France, confier ses données de santé à un hébergeur suppose que ce dernier soit certifié HDS (article L.1111-8 du Code de la santé publique). Une application e-santé installée sur une infrastructure non certifiée se situe alors hors de ce cadre, quelle que soit sa qualité technique. La migration vers un prestataire certifié répond à cette exigence sur le volet hébergement, sans lever à elle seule les autres obligations de l'éditeur, applicatives ou RGPD.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Un hébergement non souverain ou exposé aux lois extraterritoriales</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Certification et souveraineté juridique ne se confondent pas. Un hébergeur peut être certifié HDS tout en restant soumis à une législation extra-européenne susceptible d'imposer la communication de données, comme le Cloud Act ou le FISA. Pour les données de santé les plus sensibles, la CNIL recommande une protection renforcée contre les accès des autorités de pays tiers, notamment un hébergement placé exclusivement sous droit européen. La distinction entre conformité HDS et souveraineté mérite un examen à part entière ; à l'échelle d'une migration, elle se traduit surtout par un critère de choix de l'hébergeur.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Une charge d'exploitation trop lourde sur infrastructure auto-gérée</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Une infrastructure conforme mais administrée en interne (typiquement du bare-metal) fait peser sur les équipes la configuration serveur, la supervision, les montées de version et la réversibilité. À mesure que la plateforme grandit, cette charge devient structurante. Elle pousse des éditeurs déjà conformes HDS à rejoindre une offre managée : alléger le temps consacré à l'exploitation sans renoncer à la conformité.</p>
<!-- /wp:paragraph -->

<!-- wp:spacer {"height":"70px"} -->
<div style="height:70px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:acf/avantages {"name":"acf/avantages","data":{"title":"Comment se déroule une migration HDS, étape par étape ?","_title":"field_63878c81ae569","content":"Le projet suit cinq phases, du cadrage à la vérification finale.","_content":"field_63878c9cae56a","main_picture":"","_main_picture":"field_63878cd5ae56b","advantages_collection_0_picto":"","_advantages_collection_0_picto":"field_6397417cac52f","advantages_collection_0_title":"Cadrage et audit préalable","_advantages_collection_0_title":"field_63878d1aae56d","advantages_collection_0_content":"Avant tout transfert, il faut délimiter le périmètre : quelles données de santé sont concernées, quelles applications les traitent, où se trouvent les sauvegardes. Cette étape détermine les activités du référentiel réellement mobilisées et les exigences de localisation à tenir, copies de secours comprises.","_advantages_collection_0_content":"field_63878d4dae56e","advantages_collection_0_link":"","_advantages_collection_0_link":"field_63878d66ae56f","advantages_collection_1_picto":"","_advantages_collection_1_picto":"field_6397417cac52f","advantages_collection_1_title":"Contractualisation HDS","_advantages_collection_1_title":"field_63878d1aae56d","advantages_collection_1_content":"L'hébergement de données de santé suppose la signature d'un contrat spécifique entre le client et l'hébergeur. Il s'agit d'une exigence du référentiel, non d'une formalité commerciale : ce document fixe la répartition des responsabilités et doit être en place avant la mise en production.","_advantages_collection_1_content":"field_63878d4dae56e","advantages_collection_1_link":"","_advantages_collection_1_link":"field_63878d66ae56f","advantages_collection_2_picto":"","_advantages_collection_2_picto":"field_6397417cac52f","advantages_collection_2_title":"Transfert et synchronisation des données","_advantages_collection_2_title":"field_63878d1aae56d","advantages_collection_2_content":"Vient l'opération centrale : copie puis synchronisation des données, déploiement des applications, remise en place des tâches planifiées et de la supervision. Le chiffrement au repos (encryption at rest) s'active à la création des bases et des espaces de stockage. Selon l'infrastructure de départ, cette phase peut aussi imposer d'adapter des formats de fichiers hérités d'un stockage tiers.","_advantages_collection_2_content":"field_63878d4dae56e","advantages_collection_2_link":"","_advantages_collection_2_link":"field_63878d66ae56f","advantages_collection_3_picto":"","_advantages_collection_3_picto":"field_6397417cac52f","advantages_collection_3_title":"La bascule DNS, seule interruption possible","_advantages_collection_3_title":"field_63878d1aae56d","advantages_collection_3_content":"Tant que l'ancienne et la nouvelle plateforme coexistent, le service continue de fonctionner sur la première. Le basculement du DNS vers le nouvel hébergement constitue le seul moment où une interruption est possible. Correctement préparé, il reste imperceptible côté utilisateurs.","_advantages_collection_3_content":"field_63878d4dae56e","advantages_collection_3_link":"","_advantages_collection_3_link":"field_63878d66ae56f","advantages_collection_4_picto":"","_advantages_collection_4_picto":"field_6397417cac52f","advantages_collection_4_title":"Vérification de conformité post-migration","_advantages_collection_4_title":"field_63878d1aae56d","advantages_collection_4_content":"L'opération ne s'achève pas au basculement. Il reste à contrôler que le périmètre certifié couvre bien l'ensemble déployé, que les sauvegardes suivent les mêmes règles de localisation que les données primaires, et que la réversibilité demeure garantie.","_advantages_collection_4_content":"field_63878d4dae56e","advantages_collection_4_link":"","_advantages_collection_4_link":"field_63878d66ae56f","advantages_collection":5,"_advantages_collection":"field_63878cecae56c"},"mode":"auto"} /-->

<!-- wp:heading -->
<h2 class="wp-block-heading">Les points de vigilance d'une migration HDS</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Cinq pièges reviennent régulièrement. Chacun mérite une question posée au futur hébergeur.</p>
<!-- /wp:paragraph -->

<!-- wp:acf/arguments {"name":"acf/arguments","data":{"items_0_title":"Périmètre partiellement certifié","_items_0_title":"field_638a066e4d2ec","items_0_short_description":"Certaines offres ne couvrent qu'une partie des six activités du référentiel, souvent les seules couches d'infrastructure. Une couverture incomplète laisse des zones hors conformité à la charge du client.\r\n","_items_0_short_description":"field_638a068d4d2ed","items_0_full_description":"","_items_0_full_description":"field_638a06af4d2ee","items_1_title":"Localisation des sauvegardes","_items_1_title":"field_638a066e4d2ec","items_1_short_description":"Une donnée primaire hébergée en France mais sauvegardée ailleurs déplace le risque sans le résoudre. Les copies doivent respecter les mêmes exigences que les données d'origine.","_items_1_short_description":"field_638a068d4d2ed","items_1_full_description":"","_items_1_full_description":"field_638a06af4d2ee","items_2_title":"Accès distant depuis un pays tiers.","_items_2_title":"field_638a066e4d2ec","items_2_short_description":"Même stockées en France, des données restent exposées si la plateforme est administrée depuis un pays soumis à une législation extra-européenne. Le référentiel oblige l'hébergeur à informer son client dans ce cas. ","_items_2_short_description":"field_638a068d4d2ed","items_2_full_description":"","_items_2_full_description":"field_638a06af4d2ee","items_3_title":"Réversibilité","_items_3_title":"field_638a066e4d2ec","items_3_short_description":"L'incapacité à récupérer l'intégralité de ses données dans un format exploitable crée un verrouillage, qui peut empêcher une mise en conformité ultérieure.","_items_3_short_description":"field_638a068d4d2ed","items_3_full_description":"","_items_3_full_description":"field_638a06af4d2ee","items_4_title":"Frontière de responsabilité","_items_4_title":"field_638a066e4d2ec","items_4_short_description":"Recourir à un hébergeur certifié ne rend pas le client lui-même certifié HDS. La conformité applicative et RGPD reste de son ressort.","_items_4_short_description":"field_638a068d4d2ed","items_4_full_description":"","_items_4_full_description":"field_638a06af4d2ee","items":5,"_items":"field_638a065a4d2eb"},"mode":"auto"} /-->

<!-- wp:heading -->
<h2 class="wp-block-heading">Comment choisir son hébergeur pour une migration HDS ?</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Cinq critères permettent de trancher :</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li>une certification couvrant les <strong>six activités</strong> du référentiel, pas seulement l'infrastructure ;</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>un certificat délivré par un organisme <strong>accrédité</strong> et en cours de validité ;</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>une <strong>souveraineté réelle</strong> : capital et siège en France, absence de filiale sous droit tiers, hébergement sur le territoire ;</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>une <strong>plateforme managée de bout en bout</strong>, qui prend en charge chiffrement, supervision, sauvegardes et mises à jour, plutôt que de les laisser au client ;</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>une <strong>réversibilité</strong> documentée, garantissant une sortie sans dépendance technique.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p>Le dernier critère mérite attention : une plateforme qui opère un<a href="https://www.clever.cloud/fr/blog/entreprise/2025/03/19/cloud-hds-avec-clever-cloud/"> cloud HDS</a> de bout en bout décharge le client des couches d'exploitation où se logent la plupart des écarts de conformité.</p>
<!-- /wp:paragraph -->

<!-- wp:spacer {"height":"28px"} -->
<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:columns -->
<div class="wp-block-columns"><!-- wp:column {"verticalAlignment":"top","width":"33.33%"} -->
<div class="wp-block-column is-vertically-aligned-top" style="flex-basis:33.33%"><!-- wp:buttons {"layout":{"type":"flex","justifyContent":"center","verticalAlignment":"top"}} -->
<div class="wp-block-buttons"><!-- wp:button -->
<div class="wp-block-button"><a class="wp-block-button__link wp-element-button" href="https://cdn.clever-cloud.com/uploads/2026/07/guide-pratique-de-la-migration-hds.pdf" target="_blank" rel="noreferrer noopener">Télécharger le guide</a></div>
<!-- /wp:button --></div>
<!-- /wp:buttons --></div>
<!-- /wp:column -->

<!-- wp:column {"verticalAlignment":"bottom","width":"66.66%"} -->
<div class="wp-block-column is-vertically-aligned-bottom" style="flex-basis:66.66%"><!-- wp:paragraph -->
<p>Checklist, étapes, erreurs fréquentes et critères de choix d'hébergeur. Retrouvez ces éléments&nbsp; dans notre <strong>Guide pratique de la migration HDS</strong>.</p>
<!-- /wp:paragraph --></div>
<!-- /wp:column --></div>
<!-- /wp:columns -->

<!-- wp:spacer {"height":"42px"} -->
<div style="height:42px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Retour d'expérience : la migration de Madietenligne</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Clever Cloud accompagne plusieurs acteurs de l'e-santé. La migration de <a href="https://www.clever.cloud/fr/testimonial/madietenligne/">Madietenligne</a>, plateforme dédiée aux diététiciens, en offre un exemple documenté : passée d'un hébergement bare-metal auto-géré au PaaS souverain de Clever Cloud, sans quitter le cadre HDS. Le cas illustre le motif de l'allègement d'exploitation, et non un passage de non-conforme à conforme : le référentiel était déjà respecté avant la bascule.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Faits marquants :</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li>migration des environnements de test et de production en <strong>moins de quinze jours</strong> ;</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>500 Go</strong> transférés et synchronisés ;</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>plateforme utilisée par <strong>plus de 2 500 diététiciens</strong> ;</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>déploiements sans downtime, support répondant dans la journée ;</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>conformité HDS maintenue, chiffrement au repos activé, et <strong>sortie d'Azure</strong> pour le stockage de fichiers, qui retire une dépendance à un acteur sous droit américain.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:spacer {"height":"20px"} -->
<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Ce qu'il faut retenir d'une migration HDS</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Une migration HDS bien conduite répond à trois questions dans l'ordre : pourquoi migrer, comment procéder, comment vérifier. Le déroulé se maîtrise, l'interruption se réduit à la bascule DNS, et la conformité se contrôle à chaque étape.</p>
<!-- /wp:paragraph -->

<!-- wp:spacer {"height":"20px"} -->
<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading {"level":4} -->
<h4 class="wp-block-heading">Pour évaluer votre situation ou préparer votre projet</h4>
<!-- /wp:heading -->

<!-- wp:buttons -->
<div class="wp-block-buttons"><!-- wp:button -->
<div class="wp-block-button"><a class="wp-block-button__link wp-element-button" href="https://www.clever.cloud/fr/contact-hds/">Échangez avec nos équipes</a></div>
<!-- /wp:button --></div>
<!-- /wp:buttons -->

<!-- wp:spacer {"height":"150px"} -->
<div style="height:150px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading {"style":{"typography":{"textAlign":"center"}}} -->
<h2 class="wp-block-heading has-text-align-center">FAQ</h2>
<!-- /wp:heading -->

<!-- wp:html -->
<div style="height: 1px; background-color: #DEDDEE; margin: 30px auto; width: 100%;"></div>
<!-- /wp:html -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Combien de temps prend une migration HDS ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>La durée dépend du volume, de l'architecture et du nombre d'environnements. À titre de repère, un projet documenté portant sur les environnements de test et de production s'est déroulé en moins de quinze jours. Ce chiffre vaut pour ce cas et ne préjuge pas d'un autre contexte.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Une migration HDS coupe-t-elle le service ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Tant que l'ancien et le nouvel hébergement coexistent, le service reste actif. Le seul moment d'interruption possible est la bascule DNS ; bien préparée, elle passe inaperçue côté utilisateurs.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Faut-il un nouveau contrat pour migrer en HDS ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Oui. L'hébergement de données de santé exige un contrat spécifique avec l'hébergeur, prévu par le référentiel. Il doit être signé avant la mise en production.&nbsp;</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Après la migration, qu'est-ce qui reste à ma charge pour être conforme HDS ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>La certification reste portée par l'hébergeur. L'éditeur, lui, demeure responsable de la conformité de son application et du respect du RGPD : la migration met en conformité le volet hébergement, pas l'ensemble des obligations.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Peut-on migrer depuis un hébergeur non souverain (Azure, AWS) ? </h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Oui. Une migration peut précisément viser à retirer une dépendance à un hébergeur soumis à une législation extra-européenne, par exemple en quittant un stockage de fichiers opéré par un fournisseur non européen.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p></p>
<!-- /wp:paragraph -->]]></description>
										<content:encoded><![CDATA[<p><img width="800" height="355" src="https://cdn.clever-cloud.com/uploads/2026/07/2026-07-23-clever-cloud-banniere-blog-hds-fr.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Migration HDS" decoding="async" loading="lazy" srcset="https://cdn.clever-cloud.com/uploads/2026/07/2026-07-23-clever-cloud-banniere-blog-hds-fr.png 800w, https://cdn.clever-cloud.com/uploads/2026/07/2026-07-23-clever-cloud-banniere-blog-hds-fr-300x133.png 300w, https://cdn.clever-cloud.com/uploads/2026/07/2026-07-23-clever-cloud-banniere-blog-hds-fr-768x341.png 768w" sizes="auto, (max-width: 800px) 100vw, 800px" /></p><!-- wp:paragraph -->
<p>Reste à savoir quand une telle opération s'impose, comment elle se déroule et quels écueils l'accompagnent.</p>
<!-- /wp:paragraph -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Qu'est-ce qu'une migration HDS ?</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Une migration HDS n'est pas un simple changement d'infrastructure : elle déplace des données de santé à caractère personnel, dont l'hébergement est encadré par la loi. L'enjeu tient en une phrase : changer de prestataire sans sortir du périmètre de conformité, ni pendant le transfert, ni après.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>La certification, elle, reste portée par l'hébergeur, au titre du <a href="https://www.clever.cloud/fr/hebergement-donnees-de-sante/">référentiel HDS et de ses six activités</a>. Migrer ne remet pas cette conformité en cause : l'enjeu est de la préserver d'un hébergement à l'autre.</p>
<!-- /wp:paragraph -->

<!-- wp:spacer {"height":"20px"} -->
<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Quand faut-il envisager une migration HDS ?</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Trois situations justifient de changer d'hébergement pour des données de santé.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Un hébergement non certifié HDS</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>En France, confier ses données de santé à un hébergeur suppose que ce dernier soit certifié HDS (article L.1111-8 du Code de la santé publique). Une application e-santé installée sur une infrastructure non certifiée se situe alors hors de ce cadre, quelle que soit sa qualité technique. La migration vers un prestataire certifié répond à cette exigence sur le volet hébergement, sans lever à elle seule les autres obligations de l'éditeur, applicatives ou RGPD.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Un hébergement non souverain ou exposé aux lois extraterritoriales</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Certification et souveraineté juridique ne se confondent pas. Un hébergeur peut être certifié HDS tout en restant soumis à une législation extra-européenne susceptible d'imposer la communication de données, comme le Cloud Act ou le FISA. Pour les données de santé les plus sensibles, la CNIL recommande une protection renforcée contre les accès des autorités de pays tiers, notamment un hébergement placé exclusivement sous droit européen. La distinction entre conformité HDS et souveraineté mérite un examen à part entière ; à l'échelle d'une migration, elle se traduit surtout par un critère de choix de l'hébergeur.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Une charge d'exploitation trop lourde sur infrastructure auto-gérée</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Une infrastructure conforme mais administrée en interne (typiquement du bare-metal) fait peser sur les équipes la configuration serveur, la supervision, les montées de version et la réversibilité. À mesure que la plateforme grandit, cette charge devient structurante. Elle pousse des éditeurs déjà conformes HDS à rejoindre une offre managée : alléger le temps consacré à l'exploitation sans renoncer à la conformité.</p>
<!-- /wp:paragraph -->

<!-- wp:spacer {"height":"70px"} -->
<div style="height:70px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:acf/avantages {"name":"acf/avantages","data":{"title":"Comment se déroule une migration HDS, étape par étape ?","_title":"field_63878c81ae569","content":"Le projet suit cinq phases, du cadrage à la vérification finale.","_content":"field_63878c9cae56a","main_picture":"","_main_picture":"field_63878cd5ae56b","advantages_collection_0_picto":"","_advantages_collection_0_picto":"field_6397417cac52f","advantages_collection_0_title":"Cadrage et audit préalable","_advantages_collection_0_title":"field_63878d1aae56d","advantages_collection_0_content":"Avant tout transfert, il faut délimiter le périmètre : quelles données de santé sont concernées, quelles applications les traitent, où se trouvent les sauvegardes. Cette étape détermine les activités du référentiel réellement mobilisées et les exigences de localisation à tenir, copies de secours comprises.","_advantages_collection_0_content":"field_63878d4dae56e","advantages_collection_0_link":"","_advantages_collection_0_link":"field_63878d66ae56f","advantages_collection_1_picto":"","_advantages_collection_1_picto":"field_6397417cac52f","advantages_collection_1_title":"Contractualisation HDS","_advantages_collection_1_title":"field_63878d1aae56d","advantages_collection_1_content":"L'hébergement de données de santé suppose la signature d'un contrat spécifique entre le client et l'hébergeur. Il s'agit d'une exigence du référentiel, non d'une formalité commerciale : ce document fixe la répartition des responsabilités et doit être en place avant la mise en production.","_advantages_collection_1_content":"field_63878d4dae56e","advantages_collection_1_link":"","_advantages_collection_1_link":"field_63878d66ae56f","advantages_collection_2_picto":"","_advantages_collection_2_picto":"field_6397417cac52f","advantages_collection_2_title":"Transfert et synchronisation des données","_advantages_collection_2_title":"field_63878d1aae56d","advantages_collection_2_content":"Vient l'opération centrale : copie puis synchronisation des données, déploiement des applications, remise en place des tâches planifiées et de la supervision. Le chiffrement au repos (encryption at rest) s'active à la création des bases et des espaces de stockage. Selon l'infrastructure de départ, cette phase peut aussi imposer d'adapter des formats de fichiers hérités d'un stockage tiers.","_advantages_collection_2_content":"field_63878d4dae56e","advantages_collection_2_link":"","_advantages_collection_2_link":"field_63878d66ae56f","advantages_collection_3_picto":"","_advantages_collection_3_picto":"field_6397417cac52f","advantages_collection_3_title":"La bascule DNS, seule interruption possible","_advantages_collection_3_title":"field_63878d1aae56d","advantages_collection_3_content":"Tant que l'ancienne et la nouvelle plateforme coexistent, le service continue de fonctionner sur la première. Le basculement du DNS vers le nouvel hébergement constitue le seul moment où une interruption est possible. Correctement préparé, il reste imperceptible côté utilisateurs.","_advantages_collection_3_content":"field_63878d4dae56e","advantages_collection_3_link":"","_advantages_collection_3_link":"field_63878d66ae56f","advantages_collection_4_picto":"","_advantages_collection_4_picto":"field_6397417cac52f","advantages_collection_4_title":"Vérification de conformité post-migration","_advantages_collection_4_title":"field_63878d1aae56d","advantages_collection_4_content":"L'opération ne s'achève pas au basculement. Il reste à contrôler que le périmètre certifié couvre bien l'ensemble déployé, que les sauvegardes suivent les mêmes règles de localisation que les données primaires, et que la réversibilité demeure garantie.","_advantages_collection_4_content":"field_63878d4dae56e","advantages_collection_4_link":"","_advantages_collection_4_link":"field_63878d66ae56f","advantages_collection":5,"_advantages_collection":"field_63878cecae56c"},"mode":"auto"} /-->

<!-- wp:heading -->
<h2 class="wp-block-heading">Les points de vigilance d'une migration HDS</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Cinq pièges reviennent régulièrement. Chacun mérite une question posée au futur hébergeur.</p>
<!-- /wp:paragraph -->

<!-- wp:acf/arguments {"name":"acf/arguments","data":{"items_0_title":"Périmètre partiellement certifié","_items_0_title":"field_638a066e4d2ec","items_0_short_description":"Certaines offres ne couvrent qu'une partie des six activités du référentiel, souvent les seules couches d'infrastructure. Une couverture incomplète laisse des zones hors conformité à la charge du client.\r\n","_items_0_short_description":"field_638a068d4d2ed","items_0_full_description":"","_items_0_full_description":"field_638a06af4d2ee","items_1_title":"Localisation des sauvegardes","_items_1_title":"field_638a066e4d2ec","items_1_short_description":"Une donnée primaire hébergée en France mais sauvegardée ailleurs déplace le risque sans le résoudre. Les copies doivent respecter les mêmes exigences que les données d'origine.","_items_1_short_description":"field_638a068d4d2ed","items_1_full_description":"","_items_1_full_description":"field_638a06af4d2ee","items_2_title":"Accès distant depuis un pays tiers.","_items_2_title":"field_638a066e4d2ec","items_2_short_description":"Même stockées en France, des données restent exposées si la plateforme est administrée depuis un pays soumis à une législation extra-européenne. Le référentiel oblige l'hébergeur à informer son client dans ce cas. ","_items_2_short_description":"field_638a068d4d2ed","items_2_full_description":"","_items_2_full_description":"field_638a06af4d2ee","items_3_title":"Réversibilité","_items_3_title":"field_638a066e4d2ec","items_3_short_description":"L'incapacité à récupérer l'intégralité de ses données dans un format exploitable crée un verrouillage, qui peut empêcher une mise en conformité ultérieure.","_items_3_short_description":"field_638a068d4d2ed","items_3_full_description":"","_items_3_full_description":"field_638a06af4d2ee","items_4_title":"Frontière de responsabilité","_items_4_title":"field_638a066e4d2ec","items_4_short_description":"Recourir à un hébergeur certifié ne rend pas le client lui-même certifié HDS. La conformité applicative et RGPD reste de son ressort.","_items_4_short_description":"field_638a068d4d2ed","items_4_full_description":"","_items_4_full_description":"field_638a06af4d2ee","items":5,"_items":"field_638a065a4d2eb"},"mode":"auto"} /-->

<!-- wp:heading -->
<h2 class="wp-block-heading">Comment choisir son hébergeur pour une migration HDS ?</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Cinq critères permettent de trancher :</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li>une certification couvrant les <strong>six activités</strong> du référentiel, pas seulement l'infrastructure ;</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>un certificat délivré par un organisme <strong>accrédité</strong> et en cours de validité ;</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>une <strong>souveraineté réelle</strong> : capital et siège en France, absence de filiale sous droit tiers, hébergement sur le territoire ;</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>une <strong>plateforme managée de bout en bout</strong>, qui prend en charge chiffrement, supervision, sauvegardes et mises à jour, plutôt que de les laisser au client ;</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>une <strong>réversibilité</strong> documentée, garantissant une sortie sans dépendance technique.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:paragraph -->
<p>Le dernier critère mérite attention : une plateforme qui opère un<a href="https://www.clever.cloud/fr/blog/entreprise/2025/03/19/cloud-hds-avec-clever-cloud/"> cloud HDS</a> de bout en bout décharge le client des couches d'exploitation où se logent la plupart des écarts de conformité.</p>
<!-- /wp:paragraph -->

<!-- wp:spacer {"height":"28px"} -->
<div style="height:28px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:columns -->
<div class="wp-block-columns"><!-- wp:column {"verticalAlignment":"top","width":"33.33%"} -->
<div class="wp-block-column is-vertically-aligned-top" style="flex-basis:33.33%"><!-- wp:buttons {"layout":{"type":"flex","justifyContent":"center","verticalAlignment":"top"}} -->
<div class="wp-block-buttons"><!-- wp:button -->
<div class="wp-block-button"><a class="wp-block-button__link wp-element-button" href="https://cdn.clever-cloud.com/uploads/2026/07/guide-pratique-de-la-migration-hds.pdf" target="_blank" rel="noreferrer noopener">Télécharger le guide</a></div>
<!-- /wp:button --></div>
<!-- /wp:buttons --></div>
<!-- /wp:column -->

<!-- wp:column {"verticalAlignment":"bottom","width":"66.66%"} -->
<div class="wp-block-column is-vertically-aligned-bottom" style="flex-basis:66.66%"><!-- wp:paragraph -->
<p>Checklist, étapes, erreurs fréquentes et critères de choix d'hébergeur. Retrouvez ces éléments&nbsp; dans notre <strong>Guide pratique de la migration HDS</strong>.</p>
<!-- /wp:paragraph --></div>
<!-- /wp:column --></div>
<!-- /wp:columns -->

<!-- wp:spacer {"height":"42px"} -->
<div style="height:42px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Retour d'expérience : la migration de Madietenligne</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Clever Cloud accompagne plusieurs acteurs de l'e-santé. La migration de <a href="https://www.clever.cloud/fr/testimonial/madietenligne/">Madietenligne</a>, plateforme dédiée aux diététiciens, en offre un exemple documenté : passée d'un hébergement bare-metal auto-géré au PaaS souverain de Clever Cloud, sans quitter le cadre HDS. Le cas illustre le motif de l'allègement d'exploitation, et non un passage de non-conforme à conforme : le référentiel était déjà respecté avant la bascule.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>Faits marquants :</p>
<!-- /wp:paragraph -->

<!-- wp:list -->
<ul class="wp-block-list"><!-- wp:list-item -->
<li>migration des environnements de test et de production en <strong>moins de quinze jours</strong> ;</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li><strong>500 Go</strong> transférés et synchronisés ;</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>plateforme utilisée par <strong>plus de 2 500 diététiciens</strong> ;</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>déploiements sans downtime, support répondant dans la journée ;</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>conformité HDS maintenue, chiffrement au repos activé, et <strong>sortie d'Azure</strong> pour le stockage de fichiers, qui retire une dépendance à un acteur sous droit américain.</li>
<!-- /wp:list-item --></ul>
<!-- /wp:list -->

<!-- wp:spacer {"height":"20px"} -->
<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading -->
<h2 class="wp-block-heading">Ce qu'il faut retenir d'une migration HDS</h2>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Une migration HDS bien conduite répond à trois questions dans l'ordre : pourquoi migrer, comment procéder, comment vérifier. Le déroulé se maîtrise, l'interruption se réduit à la bascule DNS, et la conformité se contrôle à chaque étape.</p>
<!-- /wp:paragraph -->

<!-- wp:spacer {"height":"20px"} -->
<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading {"level":4} -->
<h4 class="wp-block-heading">Pour évaluer votre situation ou préparer votre projet</h4>
<!-- /wp:heading -->

<!-- wp:buttons -->
<div class="wp-block-buttons"><!-- wp:button -->
<div class="wp-block-button"><a class="wp-block-button__link wp-element-button" href="https://www.clever.cloud/fr/contact-hds/">Échangez avec nos équipes</a></div>
<!-- /wp:button --></div>
<!-- /wp:buttons -->

<!-- wp:spacer {"height":"150px"} -->
<div style="height:150px" aria-hidden="true" class="wp-block-spacer"></div>
<!-- /wp:spacer -->

<!-- wp:heading {"style":{"typography":{"textAlign":"center"}}} -->
<h2 class="wp-block-heading has-text-align-center">FAQ</h2>
<!-- /wp:heading -->

<!-- wp:html -->
<div style="height: 1px; background-color: #DEDDEE; margin: 30px auto; width: 100%;"></div>
<!-- /wp:html -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Combien de temps prend une migration HDS ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>La durée dépend du volume, de l'architecture et du nombre d'environnements. À titre de repère, un projet documenté portant sur les environnements de test et de production s'est déroulé en moins de quinze jours. Ce chiffre vaut pour ce cas et ne préjuge pas d'un autre contexte.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Une migration HDS coupe-t-elle le service ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Tant que l'ancien et le nouvel hébergement coexistent, le service reste actif. Le seul moment d'interruption possible est la bascule DNS ; bien préparée, elle passe inaperçue côté utilisateurs.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Faut-il un nouveau contrat pour migrer en HDS ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Oui. L'hébergement de données de santé exige un contrat spécifique avec l'hébergeur, prévu par le référentiel. Il doit être signé avant la mise en production.&nbsp;</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Après la migration, qu'est-ce qui reste à ma charge pour être conforme HDS ?</h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>La certification reste portée par l'hébergeur. L'éditeur, lui, demeure responsable de la conformité de son application et du respect du RGPD : la migration met en conformité le volet hébergement, pas l'ensemble des obligations.</p>
<!-- /wp:paragraph -->

<!-- wp:heading {"level":3} -->
<h3 class="wp-block-heading">Peut-on migrer depuis un hébergeur non souverain (Azure, AWS) ? </h3>
<!-- /wp:heading -->

<!-- wp:paragraph -->
<p>Oui. Une migration peut précisément viser à retirer une dépendance à un hébergeur soumis à une législation extra-européenne, par exemple en quittant un stockage de fichiers opéré par un fournisseur non européen.</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p></p>
<!-- /wp:paragraph -->]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
