Documentation Dématérialisation des Démarches Sociales

Dématérialisation des Démarches Sociales est la plateforme de dématérialisation des démarches administratives du Ministère chargé des affaires sociales. Elle repose sur Démarches numériques, dont elle reprend tout le fonctionnement, et y ajoute des champs propres au domaine de la santé. Cette documentation ne traite que ces ajouts.


Ce que Dématérialisation des Démarches Sociales ajoute

Le socle de l'application (créer une démarche, déposer un dossier, l'instruire, échanger par messagerie, exporter) est celui de Démarches numériques, documenté sur son site officiel. Dématérialisation des Démarches Sociales y greffe quatre champs de formulaire spécifiques, destinés à identifier de façon fiable une personne ou un établissement de santé. Chacun a sa page.

Pour bien distinguer les deux champs FINESS, voyez Établissement ou entité juridique. Pour savoir d'où viennent ces données et à quelle fréquence elles sont mises à jour, voyez Fraîcheur des données.


Sécurité des données et hébergement des données de santé (HDS)

Les démarches sociales traitent des données particulièrement sensibles : numéro de sécurité sociale, identité de professionnels et d'établissements de santé. Leur protection commande trois choix structurants de Dématérialisation des Démarches Sociales.

Hébergement des données de santé (HDS)

Les données de santé à caractère personnel relèvent en France du cadre réglementaire de l'Hébergement des Données de Santé (HDS), le référentiel de certification qui s'impose à tout hébergeur de telles données. Dématérialisation des Démarches Sociales est hébergé dans un environnement certifié HDS, sur le cloud souverain de CEGEDIM.

Chiffrement au repos

Le numéro de sécurité sociale et les données de santé sont chiffrés dans la base. Chaque valeur reçoit un sel aléatoire propre, et la clé de chiffrement est dérivée du secret de l'application. Une lecture directe de la base ne restitue donc pas les numéros en clair. Le déchiffrement n'a lieu qu'au moment où un agent habilité consulte le dossier.

Minimisation par la donnée de référence

Plutôt qu'une saisie libre, sujette aux erreurs et aux homonymies, les quatre champs capturent un identifiant officiel issu d'un annuaire national. La donnée enregistrée est vérifiable et fait foi, ce qui limite les informations approximatives collectées et conservées.


Pour les intégrateurs

Si vous consommez les dossiers par l'API, la façon dont ces champs apparaissent dans le schéma GraphQL, la forme de leurs données et les pièges à connaître sont décrits dans le guide intégrateur.