Cadre réglementaire couvert

RGPD Cartographie, AIPD, DPO-e
HDS Données de santé
NIS2 Opérateurs vitaux
ANSSI Cybersécurité
RGAA Accessibilité
REEN Numérique responsable

Une approche par type de structure

Mairies & intercommunalités

Données sensibles des administrés, équipes IT réduites ou inexistantes, obligations RGPD, circulaire logiciel libre 2021, loi REEN pour les communes de plus de 50 000 habitants. Ekioo pilote votre informatique de A à Z : stratégie, conformité, souveraineté.

RGPDLogiciel libreREENRGAA

Établissements scolaires

Données de mineurs soumises à protection renforcée. Plusieurs États membres ont interdit les outils Big Tech sans analyse d'impact. Ekioo déploie des environnements souverains connectés aux ENT régionaux, avec équipements reconditionnés.

RGPD mineursProtection renforcéeInterop. ENT

Hôpitaux & établissements de santé

Secteur le plus ciblé par les cyberattaques (141 rançongiciels en 2024 selon l'ANSSI). Obligations HDS, NIS2 (opérateurs d'importance vitale), interopérabilité FHIR/HL7, continuité de service 24h/24 — Ekioo couvre l'ensemble de ce spectre.

HDSNIS2ANSSIFHIR/HL7PCA/PRA

Ce qu'Ekioo apporte aux acteurs publics

Conformité réglementaire intégrée

  • RGPD : cartographie, AIPD, registre des traitements, DPO externalisé
  • HDS : déploiement exclusif sur infrastructure certifiée ANS
  • NIS2 : audit de maturité, plan risques, déclarations ANSSI
  • RGAA : audit accessibilité et accompagnement à la mise en conformité
  • REEN : bilan carbone numérique, sobriété et reporting réglementaire

Souveraineté & open source par défaut

  • Aucun service soumis au Cloud Act américain
  • Solutions référencées DINUM / SILL (socle interministériel)
  • Hébergement France ou Europe, sans transfert vers pays tiers
  • Données de santé : hébergement exclusivement HDS certifié

Cybersécurité alignée ANSSI

  • Audit selon les guides ANSSI et le programme MonAideCyber
  • Sensibilisation des agents et du personnel soignant
  • Principe de moindre privilège et segmentation réseau
  • PCA / PRA : continuité de service et reprise après sinistre
  • Correctifs critiques appliqués sous 72h

Formation des équipes

  • Sensibilisation cybersécurité pour l'ensemble des agents
  • Prise en main des outils déployés (Koopération, Konnaissance...)
  • Formation des référents numériques et administrateurs
  • Ateliers DPO / RGPD pour les correspondants données

Cas d'usage concrets

Structure
Besoin
Solution Ekioo
Mairie 8 000 hab.
DSI externalisée, messagerie souveraine
Koopération + accompagnement DSI-e
Intercommunalité
Conformité RGPD + REEN, base documentaire
Konnaissance + audit RGPD + bilan REEN
Collège public
Protection données élèves, équipement reconditionné
Kollaborateur + Koopération souverain
Centre hospitalier
HDS, NIS2, PCA/PRA, sensibilisation
Audit ANSSI + hébergement HDS + formation
ESMS (Ehpad public)
Gestion documentaire souveraine, HDS
Konnaissance + Koopération (hébergement HDS)

Accès via les centrales d'achat publiques

Ekioo simplifie l'accès à ses services pour les acteurs publics en s'inscrivant dans les dispositifs d'achat public existants — sans procédure de mise en concurrence à lancer de votre côté.

UGAP

Centrale d'achat généraliste de l'État français. Toute collectivité, établissement scolaire ou hospitalier peut acquérir des services IT Ekioo sans lancer sa propre procédure de marché public.

Référencement en cours
CANUT

Centrale spécialisée numérique et télécommunications pour collectivités, bailleurs sociaux et établissements publics. Logiciels, cloud et prestations numériques via accords-cadres dédiés.

Référencement en cours
RESAH

Groupement d'achat du secteur hospitalier et médico-social. 2 700 établissements bénéficiaires, 3 Md€ d'achats annuels. Accords-cadres IT couvrant logiciels, infrastructures et prestations de service.

Démarche engagée

Nos engagements spécifiques au secteur public

Indépendance

Aucun accord de revente exclusif avec un éditeur propriétaire. Nos recommandations sont dictées par votre intérêt, pas par nos marges.

Transparence

Contrats à la prestation, sans coûts cachés ni renouvellements automatiques. Vous gardez le contrôle à tout moment.

Continuité de service

SLA adaptés aux contraintes des hôpitaux et mairies. Les systèmes critiques ne s'arrêtent pas — notre réactivité non plus.

Traçabilité totale

Documentation complète, transmissible à votre successeur ou à un autre prestataire. Vous ne dépendez jamais d'Ekioo pour comprendre votre propre SI.

Vous êtes un acteur public ?

Discutons de vos enjeux réglementaires et de la meilleure façon d'accéder à nos services via vos centrales d'achat habituelles.

Questions fréquentes

Qu'est-ce que l'hébergement HDS et pourquoi est-il obligatoire ?
L'hébergement de données de santé (HDS) est une certification délivrée par l'ANS (Agence du Numérique en Santé). Toute donnée de santé à caractère personnel doit être hébergée chez un prestataire certifié HDS — y compris les données de patients, les DPI et les résultats d'examens. Stocker ces données sur des serveurs soumis au Cloud Act américain (AWS, Azure, GCP) est illégal et constitue une violation du RGPD. Ekioo déploie exclusivement sur des infrastructures certifiées HDS pour ses clients du secteur de la santé.
Les collectivités sont-elles concernées par NIS2 ?
Oui. La directive NIS2 élargit significativement le périmètre des entités soumises à des obligations de cybersécurité. Les communes de plus de 30 000 habitants, les régions et les intercommunalités d'importance stratégique entrent dans le champ d'application en tant qu'entités importantes ou essentielles. Elles doivent adopter une gouvernance des risques cyber, déclarer les incidents à l'ANSSI et mettre en place des mesures de sécurité auditables.
Comment accéder aux services Ekioo via l'UGAP ou la CANUT ?
Ekioo est en cours de référencement sur l'UGAP (centrale généraliste) et la CANUT (numérique et télécommunications). Une fois le référencement finalisé, les collectivités et établissements publics pourront commander directement les services Ekioo sans lancer de procédure de mise en concurrence propre, dans le cadre des accords-cadres négociés par ces centrales. Contactez-nous pour connaître l'avancement du référencement et les modalités d'accès actuelles.