Secteur · Santé

Développement d’applications santéconformes, souveraines, sécurisées.

Nous concevons, reprenons et modernisons des applications de santé performantes, conformes au RGPD et hébergées sur une infrastructure certifiée HDS — sans AI-washing.

Garanties
  • Hébergement sur infrastructure certifiée HDS
  • Données hébergées en France
  • RGPD by design
  • Réversibilité garantie
AP-HP
ProtectUs
SIFEM
01 — Le contexte santé

La santé ne tolère pas l’à-peu-près.

Données de patients ultra-sensibles, exigence HDS et RGPD, applications legacy ou no-code à bout de souffle, et une tension permanente entre time-to-market et conformité. Construire pour la santé, c’est tenir les deux à la fois.

Des données qui n'ont pas droit à l'erreur

Dossiers patients, imagerie, résultats : la moindre fuite engage votre responsabilité et la confiance des soignants. La sécurité n'est pas un confort, c'est le socle.

HDS et RGPD ne sont pas négociables

Hébergement de données de santé certifié, traçabilité des accès, consentement, droit à l'oubli : le cadre est strict, et il évolue. Mieux vaut le construire dès le départ.

Un existant qui freine le soin

Application métier vieillissante ou outil no-code qui ne tient plus la charge ni les règles métier : la dette technique ralentit les équipes et les patients.

Aller vite, sans rien sacrifier

Le métier veut livrer, la conformité veut sécuriser. On refuse de choisir : cadrage clair, livraison progressive, sécurité et conformité intégrées dès la première ligne.

03 — Conformité & souveraineté

La conformité n’est pas une case à cocher.
C’est la fondation.

Pour un établissement de santé, la vraie question n’est pas « est-ce que ça marche ? » mais « où vont mes données, qui y accède, et puis-je repartir ? ». Voici nos réponses, en clair, sans jargon.

Hébergement sur infrastructure certifiée HDS

Vos données de santé sont hébergées en France, sur une infrastructure certifiée HDS (OVH, Scaleway). Selon votre besoin : en mode managé, ou en self-hosting sous le contrôle direct de votre établissement.

Aucune donnée hors UE

Pas de dépendance à un cloud non-européen. Les données de vos patients restent en France — c’est la condition de départ, pas une option.

RGPD by design

Minimisation des données, consentement traçable, droit à l’oubli, registre des traitements : le RGPD est intégré dès la conception, jamais ajouté après coup.

RLS sur toutes les tables

Row-Level Security au niveau de la base : chaque accès est filtré par rôle et par établissement. La séparation des données n’est pas seulement applicative, elle est dans le moteur.

Anonymisation & pseudonymisation

Les données exploitées pour le pilotage ou la recherche sont anonymisées ou pseudonymisées selon l’usage. La donnée identifiante ne circule pas sans raison.

Réversibilité garantie

Le code vous appartient, les données sont exportables, l’hébergement est transférable. Vous n’êtes jamais prisonnier de Scroll.

04 — Preuves

Des projets de santé déjà en production.

Du système hospitalier à l’imagerie médicale — trois exemples concrets, pas des promesses.

AP-HPSanté publique · Hôpital

Formulaire de prise en charge patient aux urgences

Application médicale web HDS (hébergement souverain, anonymisation, etc..) à destination du grand public, responsive, QR code, algorithme de pathologie, schéma interactif, etc.

Next.jsPostgreSQLScalingo
ProtectUsSanté · Migration no-code → code

Système RFID hospitalier réécrit pour une dizaine d’établissements.

Migration de Bubble vers Next.js 15 + Supabase, self-hosté chez OVH. Bascule réversible, armoire par armoire, sans interruption du service de soin.

Next.jsSupabaseOVHSelf-host
protectus.eco ↗
SIFEMImagerie médicale · Santé des femmes

dPEI Pocket — score d’endométriose pour radiologues.

Application médicale web et mobile (iOS / Android) avec mode hors ligne et génération de PDF. Calcul du score d’endométriose pelvienne profonde ; données anonymisées exploitées par territoire.

WebiOS / AndroidOfflinePDF
dPEI évaluation
×4
temps de connexion (1,2 s → 300 ms) — ProtectUs
0
rupture de service pendant la bascule — ProtectUs
100 %
des données de santé hébergées en France — ProtectUs
05 — Stack & méthode

Une stack faite pour durer et pour être auditée.

Moderne, maintenable, recrutable. Et surtout traçable de bout en bout : chaque accès est loggé, chaque déploiement est testé.

Front

React
TypeScript

Back / Data

PostgreSQL
RLS

Hébergement

OVH
Scaleway
Self-host

Sécurité

Chiffrement
Journalisation des accès
RGPD

Qualité

CI/CD
Tests de non-régression
Revue de code
06 — FAQ

Vos questions, nos réponses.

Les questions qui reviennent le plus souvent en cadrage avec un établissement de santé ou une startup healthtech.

HDS (Hébergeur de Données de Santé) est une certification française obligatoire pour héberger des données de santé à caractère personnel. Elle impose des garanties strictes de sécurité, de confidentialité et de traçabilité. Concrètement : toute application qui stocke des données de patients doit s’appuyer sur une infrastructure certifiée HDS. Nous hébergeons vos applications sur une infrastructure certifiée HDS, en France (OVH, Scaleway).

En France, sur une infrastructure certifiée HDS. Aucune donnée ne quitte l’Union européenne. Selon votre besoin, en mode managé ou en self-hosting sous le contrôle direct de votre établissement.

Oui, et par conception : minimisation des données, consentement traçable, droit à l’oubli, registre des traitements, Row-Level Security au niveau de la base. La conformité RGPD est intégrée dès le cadrage, pas ajoutée à la fin.

Oui. Nous auditons l’existant (legacy, no-code ou code généré par IA), sécurisons les données, puis le remettons sur une base maintenable et conforme — par étapes, sans rupture de service. Voir nos expertises Migration no-code vers code et Modernisation applicative.

Oui, les deux. Un CHU, une clinique, un laboratoire ou une startup healthtech n’ont ni les mêmes contraintes ni le même rythme — mais la même exigence de conformité. Nous adaptons le cadrage à votre structure.

Chiffrement des données, Row-Level Security sur toutes les tables, journalisation des accès, anonymisation selon l’usage et revue de code systématique. La sécurité n’est pas une étape de fin de projet : elle est dans l’architecture.
Parlons-en

Un projet d’application santé ? Parlons conformité, souveraineté et délais — concrètement, sans jargon.

Coordonnées
20 Rue des Taillandiers
75011 Paris
Réponse sous 24h ouvrées.