🏛️ Programme ESMS Numérique — Ségur numérique vague 2

NOTASUIVI et le Ségur Numériqueconçu pour répondre aux exigences ESMS Numérique

Équipez votre établissement avec un DUI sécurisé, conforme et pérenne. NOTASUIVI se prépare activement au référencement SONS auprès de l'ANS — objectif T4 2026.

Infrastructure Paris · sécurité HDS RGPD · DPA art. 28 Référencement Ségur prévu T4 2026

Contexte réglementaire

Le programme ESMS Numérique en clair

Ce que tout directeur d'établissement doit savoir sur le Ségur numérique vague 2 et son impact sur votre DUI.

Qu'est-ce que le Ségur numérique vague 2 ?

Le Ségur numérique est un plan d'investissement national de 2 milliards d'euros pour moderniser le système d'information de santé. La vague 2 élargit le périmètre aux établissements et services médico-sociaux (ESMS). L'arrêté du 3 mars 2026 crée un programme de financement spécifique pour la mise à jour des DUI.

Qu'est-ce que le programme ESMS Numérique ?

Le programme ESMS Numérique finance l'acquisition ou la mise à niveau de logiciels DUI conformes aux exigences Ségur (interopérabilité, sécurité, hébergement HDS). Il est piloté par l'ANS (Agence du Numérique en Santé) et les ARS régionales.

Qui peut bénéficier du financement ?

Les ESMS relevant du handicap ou de la protection de l'enfance sont éligibles : IME, ITEP/DITEP, SESSAD, MECS, ESAT, FAM, MAS, foyers de vie, CAMSP. Les éditeurs de DUI doivent être référencés SONS par l'ANS pour que leurs clients bénéficient des aides.

Quelles sont les échéances ?

Les éditeurs ont 26 mois pour se conformer à partir de la publication de l'arrêté (mars 2026). Les ESMS ont 35 mois. La logique passe d'incitation à obligation en 2027-2028 : chaque ESMS devra disposer d'un DUI conforme et interopérable.

Calendrier réglementaire

2026

Référencement SONS

  • Arrêté ESMS Numérique publié (mars 2026)
  • Candidatures éditeurs déposées
  • Premiers référencements ANS
  • NOTASUIVI : candidature prévue T4 2026
2027

Phase d'obligation

  • Fin de la période d'incitation
  • Obligation de conformité pour les éditeurs
  • Financement conditionné au référencement
  • Interopérabilité DMP exigée
2028

Conformité totale

  • Délai ESMS : 35 mois écoulés
  • Tous les ESMS doivent avoir un DUI conforme
  • Interopérabilité Mon espace santé complète
  • NOTASUIVI : objectif certification T4 2026

Statut conformité

Où en est NOTASUIVI ?

Transparency totale sur notre état de conformité. Mise à jour en temps réel.

Hébergement HDS — Paris, France

Opérationnel

Dossiers usagers hébergés sur infrastructure certifiée HDS (AWS eu-west-3, Paris), conformément à l'article L.1111-8 CSP. L'assistant IA utilise un prestataire tiers sans transmission de données nominatives d'usagers.

RGPD — DPA article 28 signable

Opérationnel

Accord de sous-traitance conforme à l'article 28 du RGPD fourni systématiquement à chaque structure. Disponible en téléchargement immédiat.

Chiffrement des données sensibles

Opérationnel

Chiffrement AES-256 at rest et TLS 1.3 in transit. Row Level Security (RLS) activé sur toutes les tables contenant des données personnelles ou de santé.

Traçabilité des accès

Opérationnel

Chaque accès à un dossier usager est horodaté et journalisé : qui a consulté, modifié ou exporté, à quelle heure, depuis quelle adresse IP.

Référencement SONS auprès de l'ANS

Prévu

NOTASUIVI prépare sa candidature auprès de l'Agence du Numérique en Santé. Aucune candidature n'a encore été déposée à ce jour. Objectif : dépôt et obtention du référencement T4 2026.

Interopérabilité DMP / Mon espace santé

En cours

Développement des API FHIR R4 en cours. Connexion au DMP (Dossier Médical Partagé) et à Mon espace santé planifiée pour début 2027.

Certification complète Ségur vague 2

Prévu

Objectif T4 2026 pour l'obtention de la certification complète. Le calendrier est aligné avec les exigences réglementaires de l'ANS.

Transparence active

Ce que nous pouvons vous garantir aujourd'hui

Voici notre position exacte — acquis réels d'un côté, chantiers en cours de l'autre. Pas de promesses que nous ne pouvons pas tenir.

  • Hébergement cloud Paris — infrastructure certifiée HDS

    Tous les dossiers usagers, notes, transmissions et pièces jointes sont hébergés sur AWS eu-west-3 (Paris), une infrastructure bénéficiant de la certification Hébergeur de Données de Santé. Vos données ne quittent pas le sol français.

  • RGPD natif — DPA article 28 signable immédiatement

    Un accord de sous-traitance conforme à l'article 28 du RGPD est fourni et signable avec chaque structure cliente, sans démarche administrative de votre côté. Disponible en téléchargement sur notre page dédiée.

  • Chiffrement bout en bout — AES-256 + TLS 1.3

    Les données sont chiffrées au repos (AES-256) et en transit (TLS 1.3). Aucune donnée n'est accessible en clair, même en cas d'accès non autorisé à l'infrastructure.

  • Isolation totale des données — Row Level Security

    Le Row Level Security (RLS) est activé sur toutes les tables contenant des données personnelles ou de santé. Chaque structure est techniquement isolée — aucune fuite inter-établissements n'est possible.

  • Traçabilité complète des accès

    Chaque consultation, modification ou export de dossier est horodaté et journalisé : identité du professionnel, action effectuée, adresse IP, date et heure. Les logs sont conservés et consultables sur demande.

  • Référencement SONS — préparation active, objectif T4 2026

    NOTASUIVI prépare sa candidature au référencement SONS auprès de l'ANS. Aucune candidature n'a encore été déposée à ce jour. Dès l'obtention, votre structure pourra bénéficier des aides du programme ESMS Numérique selon les modalités définies par votre ARS.

  • Interopérabilité FHIR R4 / DMP — connexion prévue début 2027

    Le développement des API FHIR R4 est planifié pour T3 2026, avec une connexion au Dossier Médical Partagé (DMP) visée pour début 2027. Cette intégration sera déployée de façon transparente pour les utilisateurs existants.

À noter. NOTASUIVI n'est pas, à ce jour, certifié HDS en tant qu'éditeur logiciel au sens de l'article L.1111-8 CSP, et aucun financement public ESMS Numérique n'est garanti avant l'obtention du référencement SONS — nous vous en informerons en temps réel dès que ce référencement sera acquis.

Interopérabilité

DMP et Mon espace santé : notre roadmap

Qu'est-ce que l'interopérabilité ?

L'interopérabilité permet à différents logiciels de santé d'échanger des données de façon sécurisée et standardisée. Concrètement, cela signifie que le dossier d'un usager dans NOTASUIVI pourra alimenter automatiquement son Dossier Médical Partagé (DMP) accessible aux professionnels de santé autorisés.

L'ANS impose le standard FHIR R4 (Fast Healthcare Interoperability Resources) pour tous les échanges. NOTASUIVI intègre ces API dans sa roadmap technique 2026-2027.

Calendrier d'intégration

T3 2026

API FHIR R4 — développement

T4 2026

Tests en environnement ANS

T1 2027

Connexion DMP en production

T2 2027

Intégration Mon espace santé

Continuité de service garantie. L'intégration des API d'interopérabilité sera déployée de façon transparente pour les utilisateurs existants. Aucune migration de données ni coupure de service ne sera nécessaire.

Questions fréquentes

Ségur numérique — vos questions

Le programme ESMS Numérique finance l'acquisition de logiciels DUI conformes Ségur. NOTASUIVI se prépare activement au référencement SONS auprès de l'ANS, avec un objectif d'obtention T4 2026. Dès l'obtention du référencement, votre structure pourra bénéficier d'une prise en charge partielle ou totale selon les conditions fixées par votre ARS. Contactez notre équipe pour suivre l'avancement et anticiper votre dossier.

Non, pas encore. NOTASUIVI prépare sa candidature au référencement SONS auprès de l'Agence du Numérique en Santé (ANS), avec un objectif de dépôt et d'obtention T4 2026. En attendant, NOTASUIVI satisfait déjà aux conditions techniques de base : hébergement sur infrastructure certifiée HDS en France, RGPD natif, chiffrement des données, traçabilité complète des accès.

Vous pouvez utiliser NOTASUIVI dès maintenant — la plateforme est pleinement opérationnelle et vos équipes en bénéficieront immédiatement. Une fois le référencement SONS obtenu, les modalités d'accès aux aides ESMS Numérique seront définies par les ARS. Nous vous informerons en temps réel de toute avancée et vous accompagnerons dans les démarches à cette étape.

Le DPA (accord de sous-traitance conforme à l'article 28 du RGPD) est disponible en téléchargement depuis notre page dédiée (/dpa). Vous pouvez le retourner signé par email à dpa@notasuivi.fr, ou nous contacter pour une signature électronique via DocuSign. Il est systématiquement fourni à chaque nouvelle structure.

Oui. Les dossiers usagers, notes, transmissions et documents sont hébergés à Paris, France (région AWS eu-west-3) sur une infrastructure bénéficiant de la certification HDS. La fonctionnalité d'assistant IA (NOTA) utilise un prestataire tiers dont l'infrastructure est située hors UE ; aucune donnée nominative d'usager n'est transmise à ce prestataire — seul le texte saisi par le professionnel dans le chat est envoyé.

L'infrastructure qui héberge les données NOTASUIVI bénéficie de la certification Hébergeur de Données de Santé (HDS) au sens de l'article L.1111-8 du Code de la Santé Publique. NOTASUIVI, en tant qu'éditeur logiciel, n'est pas lui-même certifié HDS à ce jour — c'est la démarche en cours dans le cadre du programme Ségur vague 2. La documentation relative à l'hébergement est disponible sur demande.

Anticipez votre conformité Ségur dès maintenant

Vous êtes directeur d'établissement ou responsable qualité ? Démarrez avec NOTASUIVI aujourd'hui — notre équipe vous tient informé à chaque étape de la feuille de route Ségur.

Réponse sous 24h ouvrées · Sans engagement · Données protégées — DPA art. 28