Certifié HDS

PADOA

Éditeur : PADOA SAS

Présentation

PADOA est une solution logicielle de nouvelle generation concue spécifiquement pour les Services de Prévention et de Santé au Travail. Plateforme SaaS (Software as a Service), elle couvre l’ensemble des missions des SPST : suivi individuel des salariés, gestion des visites médicales, actions en milieu de travail et prévention de la désinsertion professionnelle.

Analyse RGPD

En tant que sous-traitant au sens de l’article 28 du RGPD, l’éditeur de PADOA traite des données de santé a grande echelle pour le compte des SPST. L’analyse de conformité RGPD doit couvrir plusieurs axes.

Hébergement et sécurité

PADOA hébergé les données dans des environnements certifiés HDS (Hebergeur de Données de Santé), conformément a l’article L. 1111-8 du Code de la santé publique. Les données sont hébergées en France.

Points d’attention pour le DPO

  • Verifier la conformité du contrat de sous-traitance aux exigences de l’article 28 du RGPD
  • S’assurer que les clauses de reversibilite et de suppression des données sont prevues en cas de fin de contrat
  • Verifier les niveaux d’accès et la granularite des profils utilisateurs (médecin, infirmier, IPRP, administratif)
  • Controler les fonctionnalites de journalisation des accès au DMST
  • Verifier la gestion des durées de conservation parametrees dans l’application
  • S’assurer de la conformité de la teleconsultation intégrée (AIPD, consentement)
  • Controler la gestion de l’INS et la connexion au teleservice INSi

Conformité SPEC 2217

PADOA intégré des fonctionnalites alignees sur les exigences de la SPEC 2217 : gestion des indicateurs par taille d’entreprise, traçabilité des actions, reporting. Le DPO doit neanmoins vérifier que l’utilisation de ces fonctionnalites est conforme aux procédures RGPD du SPST.

Points forts RGPD

  • Hebergement HDS en France
  • Solution SaaS avec mises a jour de securite regulieres
  • Gestion des profils d'acces granulaire
  • Journalisation des acces au DMST
  • Interface de teleconsultation integree
  • Gestion de l'INS et connexion INSi

Points d'attention RGPD

  • Verifier le contrat Article 28 et les clauses de reversibilite
  • Controler les parametres de durees de conservation
  • Realiser une AIPD specifique pour le traitement DMST via PADOA
  • Verifier les flux de donnees (sous-sous-traitance eventuelle)
  • S'assurer de la conformite des modules de telesante