HDS 合规性
Genesys 致力于尊重您的信息和客户信息(包括云端个人健康数据)的安全和隐私。 作为该承诺的一部分,Genesys Cloud 接受了独立的第三方审计,以获得 Hébergeur de Données de Santé (HDS) 认证。 HDS 证书证明 Genesys Cloud 可确保我们的客户和合作伙伴的数据机密性、完整性和可用性。
什么是 HDS?
Hébergeur de Données de Santé(HDS)是一项管理法国公民健康数据的法律。
HDS认证旨在加强对个人健康数据的保护,并围绕电子健康和患者监测建立信任环境。
它基于基准,包括符合ISO标准,并允许经认可的独立机构向任何托管健康数据的结构或组织颁发认证。
个人健康数据是敏感数据。 他们的准入受法律管制,以保护个人权利。 因此,这些数据的托管必须在适合其重要性的安全条件下进行。 这些法规定义了预期的条款和条件。
HDS 认证的范围是什么?
根据责任共担模型,AWS 作为我们的物理基础设施提供商,为提供物理托管和物理基础设施活动提供证书。
活动 1 和 2 的合规性继承自 AWS:
- 提供和维护物理场地的运行状态,以托管用于处理健康数据的信息系统的硬件基础设施
- 在运行状态下提供和维护用于处理健康数据的信息系统的硬件基础设施
Genesys Cloud CX 在以下领域获得了 HDS 认证:
- 提供和维护用于托管信息系统应用程序的平台的运行状态
- 在运行状态下提供和维护用于处理健康数据的信息系统的虚拟基础设施
- 包含健康数据的信息系统的管理和运营
- 备份健康数据
Genesys Cloud 是否通过 HDS 认证?
Genesys Cloud CX 通过独立审核获得了 HDS 认证,该审计对我们的管理、物理和技术控制进行了验证。
那么 AppFoundry 应用程序、第三方集成以及自带技术服务提供商呢?
Genesys Cloud 无法保证第三方提供商已获得 HDS 认证。 HDS 证书的延伸范围不超过 Genesys Cloud CX。
通常,如果您使用第三方技术向 Genesys Cloud 传送受保护的健康信息,则必须确保第三方技术提供商已获得 HDS 认证。
Genesys Cloud 在哪里支持 HDS?
HDS 客户必须使用欧洲、中东、非洲(法兰克福)欧盟中部 1 区域。 首选备份位置是 EMEA(都柏林)eu-west-1 区域。
亚马逊网络服务 (AWS) 是否通过 HDS 认证?
是。 AWS 已获得 HDS 认证。 详情可在 AWS Artifact上找到。
符合 HDS 标准的 Genesys Cloud 有何不同?
Genesys Cloud 为符合 HDS 标准的组织提供与不符合 HDS 标准的组织相同的用户界面和用户体验。 HDS 和非 HDS 客户均可使用标准法语选项。
- Genesys Cloud 为所有组织提供相同的高级别安全性。 符合 HDS 标准的组织和不符合 HDS 标准的组织同样安全。
- 标准条款和条件以法语提供,适用于需要符合 HDS 要求的客户,并增加了健康数据托管时间表,其中包括 HDS 要求,例如客户有义务向 Genesys 提供其组织中负责健康数据的人员的联系方式。
如何注册符合 HDS 标准的 Genesys Cloud?
如果需要 HDS 合规,请尽早通知 Genesys,请联系我们。 这通常早在 RFI 流程中就已实现。
我能否在现有 Genesys Cloud 组织上启用 HDS 合规性?
如果您需要启用 HDS 合规性,请联系我们。
我是否有责任以符合 HDS 的方式使用 Genesys Cloud?
Genesys 云客户:
- 必须告知 Genesys 必须符合 HDS 要求。 此信息作为客户资料的一部分存储。
- 必须提供 Genesys 在健康数据泄露时必须通知的人员的联系方式,并将联系点的任何变更通知 Genesys。
- 必须使用 HDS 合同,该合同是 Genesys Cloud Services 的标准条款和条件,已翻译成法语,并附有额外的健康数据托管时间表。
- 必须签署符合健康信息系统通用安全政策 (PGSSI-S) 的证书。
欲了解更多信息, 请联系我们。