Hébergement HDS : votre cloud de santé souverain, opéré en France

Hébergement HDS

L’hébergement HDS (Hébergeur de Données de Santé) est obligatoire dès que vous confiez des données de santé à un tiers. Guardis propose un hébergement HDS souverain, opéré pour vous : infrastructure 100 % en France, répartie sur 6 zones de disponibilité et 3 sites distants de plus de 400 km, avec sauvegardes hors ligne (air gap) contre les rançongiciels. Nous publions nos engagements, ce que presque personne ne fait dans le HDS : SLA 99,9 %, RTO 4 h, RPO 24 h, à partir de 290 €/mois HT. Certifications ISO/IEC 27001:2022 et HDS (activités 2 à 6) vérifiables.

Héberger des données de santé n’est pas un choix technique parmi d’autres : c’est une obligation légale, et un enjeu de confiance. Vous cherchez un hébergement HDS qui soit à la fois conforme, réellement souverain, sécurisé contre les rançongiciels, et clair sur ses engagements. C’est exactement ce que nous opérons pour vous.

Qu'est-ce que l'hébergement HDS, et qui est concerné ?

L’hébergement HDS est encadré par l’article L.1111-8 du Code de la santé publique : toute structure qui héberge des données de santé à caractère personnel pour le compte d’un tiers doit détenir la certification HDS. Le référentiel est défini par l’Agence du Numérique en Santé.

Vous êtes concerné dès que vous traitez, stockez ou transférez des données de santé identifiables : éditeurs de logiciels et de SaaS santé, cabinets médicaux, cliniques et hôpitaux, laboratoires, mutuelles, plateformes de télémédecine. Pour vérifier précisément votre situation, nous détaillons qui doit utiliser un hébergeur HDS et la définition exacte de la certification.

Un point qui rassure les éditeurs : vous n’avez pas besoin d’être certifié HDS vous-même. Vous devez héberger chez un prestataire certifié, et pouvoir le prouver à vos clients. C’est l’hébergeur qui porte la certification.
Hébergement HDS pour vos données de santé

HDS, ISO 27001, RGPD : ce que couvre vraiment la certification

Trois exigences se chevauchent sans se remplacer. Le RGPD est le cadre général : la CNIL classe les données de santé parmi les données sensibles, soumises à des garanties renforcées. L’ISO 27001 est une norme de sécurité de l’information, solide mais non spécifique à la santé. La certification HDS, elle, est spécifique aux données de santé et s’appuie sur des référentiels intégrant l’ISO 27001.

Autrement dit, un hébergeur ISO 27001 n’est pas automatiquement HDS. Nous expliquons ce point en détail dans notre comparatif de la différence entre ISO 27001 et HDS. Guardis détient les deux : ISO/IEC 27001:2022 (certificat n° CT-ISMS-082025-0CU01876) et HDS pour les activités 2 à 6 (certificat n° CT-HDS-082025-0CU01876), délivrés par CertiTRUST.

 

Les 6 activités HDS : ce que couvre la certification

Le référentiel HDS distingue six activités, du site physique jusqu’à la sauvegarde externalisée :

  1. Mise à disposition des sites physiques (le bâtiment du datacenter).
  2. Mise à disposition de l’infrastructure matérielle (serveurs, stockage, réseau).
  3. Mise à disposition de l’infrastructure virtuelle.
  4. Mise à disposition de la plateforme d’hébergement applicatif.
  5. Administration et exploitation du système d’information contenant les données de santé.
  6. Sauvegarde externalisée des données de santé.

Guardis est certifié sur les activités 2 à 6, celles qui couvrent l’exploitation réelle de vos données : le matériel, le virtuel, la plateforme applicative, l’administration et la sauvegarde. L’activité 1 relève de l’opérateur du datacenter physique. Concrètement, cela signifie que l’ensemble de la chaîne qui traite vos données de santé, une fois chez nous, est couvert par notre certification. Demandez toujours à un hébergeur le périmètre exact de sa certification : un prestataire certifié sur une seule activité ne couvre pas forcément votre usage.

 

Une infrastructure souveraine, opérée pour vous

La souveraineté est un mot galvaudé. Nous préférons les faits. Guardis (MUONA SAS) est hébergeur-opérateur : nous possédons et exploitons nos propres serveurs et notre cœur de réseau (opérateur déclaré ARCEP), sans revente d’hyperscaler. Nos machines sont hébergées dans des datacenters français certifiés ISO 27001 et HDS.

Notre infrastructure est répartie sur 6 zones de disponibilité, dans 3 implantations distantes de plus de 400 km (région parisienne, Lyon, Toulon). Cette distribution géographique n’est pas cosmétique : elle garantit qu’un incident touchant un site ne peut pas emporter l’ensemble de vos données et de vos sauvegardes.

Côté intégrité, chaque donnée est répliquée sur plusieurs nœuds physiques distincts, avec un contrôle d’intégrité en continu pour détecter et corriger la corruption silencieuse. Vous gardez la maîtrise de vos usages ; nous opérons l’infrastructure, la sécurité et la disponibilité.

 

Sécurité et résilience : air gap, sauvegarde et reprise

Le rançongiciel est la première menace pour les établissements de santé, et il cible en priorité les sauvegardes. Nos copies de secours sont répliquées sur des sites distants, avec des copies hors ligne (air gap) et sur bande, hors d’atteinte d’un chiffrement malveillant. Nous détaillons cette logique dans notre article sur la sauvegarde hors site.

Au-delà de la sauvegarde, la continuité repose sur un plan de reprise d’activité (PRA) testé, avec des objectifs de reprise chiffrés. Un plan non testé n’est pas un plan : chaque PRA inclut un test annuel.

Nos engagements, en toute transparence

La plupart des hébergeurs HDS vendent « sur devis », sans publier ni prix, ni SLA, ni objectifs de reprise. Nous faisons l’inverse, parce qu’un acheteur de l’hébergement de santé mérite de comparer sur des faits.

Engagement Valeur
Disponibilité garantie (SLA) 99,9 %
RTO (délai de remise en service) 4 h
RPO (perte de données maximale) 24 h
Tarif d’entrée à partir de 290 €/mois HT
Certifications ISO/IEC 27001:2022, HDS (act. 2 à 6), ExpertCyber

À 290 €/mois HT, vous avez déjà une offre HDS complète : redondance, sauvegarde géo-séparée et hors ligne, RTO/RPO garantis et supervision. Le tarif final dépend de votre configuration et de vos options, détaillées ligne par ligne dans un devis sans coûts cachés.

Voici, élément par élément, ce que nous rendons public là où le marché reste opaque :

Élément Habituel chez les hébergeurs HDS Chez Guardis
Prix Sur devis, rarement affiché Affiché : à partir de 290 €/mois HT
SLA de disponibilité Rarement chiffré 99,9 % garanti
RTO / RPO Quasi jamais publiés 4 h / 24 h
Sauvegarde air gap Rarement mise en avant Pilier de l’offre
Numéros de certificat Rarement communiqués Publiés et vérifiables

Un acheteur ou un DPO ne devrait pas avoir à deviner. C’est notre définition de l’hébergement de confiance.

Pour qui : cabinets, établissements, éditeurs

Notre hébergement HDS s’adapte à chaque profil du secteur :

  • Cabinets et professionnels de santé : une solution conforme sans monter d’équipe technique. Voir notre page dédiée à l’hébergement HDS pour les cabinets médicaux.
  • Hôpitaux et cliniques : disponibilité, continuité et volumétrie maîtrisées. Voir HDS pour hôpitaux et cliniques.
  • Éditeurs de logiciels et SaaS santé : hébergez vos applications de santé chez un prestataire certifié, et prouvez-le à vos clients.

Héberger vos applications, et votre IA, sur infrastructure HDS

Un hébergement HDS moderne ne se limite pas au stockage. Vous pouvez déployer vos applications, vos conteneurs et vos traitements sur notre infrastructure certifiée. C’est aussi vrai pour l’intelligence artificielle : nous permettons d’exécuter des modèles et des pipelines RAG sur données de santé, en France, sans qu’elles quittent le périmètre conforme. Découvrez notre offre d’IA sécurisée et souveraine.

C’est un point où beaucoup d’hébergeurs généralistes s’arrêtent : réunir HDS et IA sur la même infrastructure certifiée est notre cœur d’offre.

Comment choisir votre hébergement HDS

Tous les hébergements HDS ne se valent pas. Avant de signer, vérifiez le périmètre exact de la certification, la localisation et la juridiction, la réversibilité, la sécurité réellement opérée, et les engagements chiffrés. Nous avons rassemblé ces critères dans un guide complet pour choisir un hébergeur HDS.

Une précision honnête sur la souveraineté : les grands fournisseurs américains disposent bien de certifications HDS. La différence tient à la juridiction. Une société de droit américain, même hébergeant en Europe, peut être soumise au Cloud Act. Guardis est une société de droit français, avec ses infrastructures en France : vos données ne relèvent pas de ces lois extraterritoriales.

Questions fréquentes

La certification HDS (Hébergeur de Données de Santé) est délivrée par un organisme accrédité et atteste qu’un hébergeur respecte les exigences de sécurité et de confidentialité applicables aux données de santé, selon le référentiel de l’Agence du Numérique en Santé.

Non. Il doit héberger ses données de santé chez un prestataire certifié HDS et pouvoir le prouver à ses clients. La certification est portée par l’hébergeur.

La certification HDS et le Cloud Act sont deux sujets distincts. Un fournisseur de droit américain peut être certifié HDS et rester soumis au Cloud Act. La protection tient à la juridiction de la société et à la localisation des données.

 Nos tarifs démarrent à 290 €/mois HT pour une offre HDS complète (redondance, sauvegarde géo-séparée, RTO/RPO garantis, supervision). Le tarif final dépend de votre configuration.

 Oui. Nos copies hors ligne (air gap) et sur bande ne sont pas accessibles en ligne, donc pas chiffrables par un rançongiciel.

Un hébergement de données de santé se choisit sur la conformité, la souveraineté réelle, la sécurité opérée et la clarté des engagements. Guardis réunit ces quatre exigences, opérées pour vous, en France.

Un projet d’hébergement HDS ? Demandez un audit gratuit.