Wat is de HDS certificering?
De HDS certificering staat voor Hébergeur de Données de Santé (hosten van gezondheidsgegevens).
Deze certificering valt onder het Franse Wetboek van Volksgezondheid en is van toepassing op elke organisatie die gezondheidsgegevens host of beheert namens derden. Het behalen van de certificering is gebaseerd op een door de Franse overheid vastgesteld normenkader en wordt gecontroleerd door geaccrediteerde certificeringsinstanties, onder toezicht van de Agence du Numérique en Santé (ANS). De ANS is de Franse autoriteit die toezicht houdt op digitale zorg en het veilige gebruik van gezondheidsdata.
In tegenstelling tot een vrijwillige norm is de HDS certificering een wettelijke verplichting in Frankrijk. Ze is niet alleen bedoeld voor ziekenhuizen of aanbieders van elektronische patiëntendossiers, maar voor elke partij die betrokken is bij de keten van gegevensverwerking. Een communicatieplatform valt binnen dit kader zodra het informatie verwerkt waarmee een patiënt kan worden geïdentificeerd of een zorgtraject kan worden gevolgd. De HDS certificering heeft dan ook niet alleen betrekking op een technische omgeving, maar op het volledige geheel aan menselijke, organisatorische en technologische maatregelen die een HDS aanbieder inzet om de veiligheid van gegevens gedurende hun volledige levenscyclus te waarborgen.
Waarvoor dient de HDS certificering?
De HDS certificering bepaalt onder welke voorwaarden gezondheidsgegevens worden gehost, beschermd en gebruikt. Het doel is risico’s zoals verlies, aantasting of ongeautoriseerde toegang te voorkomen, terwijl tegelijkertijd de continuïteit van dienstverlening wordt gewaarborgd.
Daarnaast biedt de certificering juridische duidelijkheid. De HDS vereisten omvatten onder meer toegangsregistratie, incidentmanagement, beveiliging van omgevingen en naleving van de AVG. Voor zorgorganisaties verkleint dit kader de operationele risico’s en vergemakkelijkt het de interactie met toezichthoudende instanties.
De certificering speelt ook een belagrijke rol in contractuele relaties. Ze verduidelijkt verantwoordelijkheden tussen leveranciers, beperkt grijze gebieden en vereenvoudigt audits. Het voordeel is niet louter theoretisch: in de praktijk leidt dit tot soepelere projecten en snellere implementaties.
Welke partijen vallen onder de HDS certificering?
De HDS certificering is van toepassing op alle partijen die gezondheidsgegevens hosten of verwerken namens derden, ongeacht hun rol binnen de digitale keten.
Betrokken partijen:
Cloud hostingproviders en datacenter exploitanten die gezondheidsgegevens opslaan
Leveranciers van zorgsoftware, zoals medische SaaS oplossingen, ziekenhuisapplicaties en monitoringplatforms
IT dienstverleners die verantwoordelijk zijn voor beheer, onderhoud of exploitatie van systemen met gezondheidsgegevens
Communicatieplatforms of digitale diensten die persoonsgegevens met een gezondheidskarakter verwerken
Voorbeelden van gegevens die onder de HDS certificering vallen:
Medische dossiers en consultverslagen
Uitslagen van laboratoriumonderzoek of medische beeldvorming
Gegevens afkomstig van verbonden medische apparaten
Patiëntvolggegevens of informatie over zorgtrajecten
Administratieve gegevens met betrekking tot vergoedingen of ziekenhuisbeheer
Zodra een partij met dit soort gegevens in aanraking komt, zelfs gedeeltelijk, is het gebruik van een HDS gecertificeerde oplossing essentieel.
CM.com, een unieke HDS gecertificeerde oplossing binnen de CPaaS markt
Een HDS gecertificeerde oplossing betekent dat het volledige platform voldoet aan de eisen voor het hosten en verwerken van gezondheidsgegevens.
Bij CM.com is deze certificering volledig in eigen beheer gerealiseerd. Hosting, beheer en beveiliging zijn niet uitbesteed aan een externe gecertificeerde partij.
Deze keuze vermindert technische afhankelijkheden en vereenvoudigt de compliance keten. Voor klanten in de zorgsector zorgt dit voor meer duidelijkheid, met één aanspreekpunt dat verantwoordelijk is voor de gegevensverwerking.
De zes domeinen die onder de HDS certificering vallen
De HDS certificering is opgebouwd rond zes complementaire domeinen die samen de volledige keten van hosting en verwerking van gezondheidsgegevens afdekken. Elk domein kent specifieke eisen, bedoeld om data op alle niveaus te beveiligen, van de fysieke infrastructuur tot en met de applicatieve operatie.
Ze omvatten:
het beschikbaar stellen van beveiligde ruimtes, inclusief fysieke toegangscontrole en bescherming van datacenters
de hardware infrastructuur, zoals servers, netwerken en opslagvoorzieningen
het hostingplatform, dat zorgt voor beschikbaarheid en veerkracht van de omgevingen
het systeembeheer, inclusief monitoring en onderhoud van technische componenten
applicatiebeheer en exploitatie, gericht op een stabiele werking van de diensten
externe back ups, essentieel om dataverlies te voorkomen
Elk domein wordt regelmatig geaudit door geaccrediteerde instanties. Daarbij wordt niet alleen gekeken naar technische maatregelen, maar ook naar interne processen, incidentafhandeling, traceerbaarheid van handelingen en de opleiding van medewerkers.
HDS certificering en ISO 27001, wat is het verschil?
De ISO 27001 norm biedt een internationaal kader voor informatiebeveiligingsmanagement. De norm structureert interne processen, risicoanalyses en security governance, ongeacht de sector waarin een organisatie actief is.
De HDS certificering bouwt voort op deze norm, maar gaat nog een stap verder. Ze bevat aanvullende eisen die specifiek zijn voor de Franse zorg, met een duidelijk juridisch kader, strengere verplichtingen rondom traceerbaarheid en controles die zijn afgestemd op de gevoeligheid van medische gegevens.
ISO 27001 vormt daarmee een waardevolle basis, maar is in Frankrijk onvoldoende om gezondheidsgegevens te mogen hosten. De HDS certificering is het wettelijke referentiekader dat voldoet aan de verwachtingen van toezichthouders, zorginstellingen en aanbieders van zorgoplossingen.
Conclusie
De HDS certificering is een verplichte certificering voor elke partij die gezondheidsgegevens verwerkt in Frankrijk. Het gaat niet om een vrijwillige keuze of een marketingpositionering, maar om een streng wettelijk kader.
Door als eerste communicatie platform in Frankrijk HDS gecertificeerd te zijn, biedt CM.com een aanpak die draait om directe controle, compliance en vertrouwen.
Hoewel de HDS certificering formeel een Franse verplichting is, reikt de waarde ervan verder dan Frankrijk alleen. De eisen sluiten nauw aan bij Europese principes rondom gegevensbescherming, governance en verantwoordelijkheid in de zorg. Voor Nederlandse zorgorganisaties en partners is dit een belangrijk signaal: het toont aan dat het CM.com platform is ingericht volgens één van de strengste wettelijke kaders voor gezondheidsdata in Europa.