Le piège du mutualisé français
Hébergeur français, OK. Mais pas de HDS, pas de SOC 24/7, pas d'isolation, pas de registre RGPD tenu pour vous, et un contrat art. 28 souvent absent ou générique. En cas d'audit Ordre/CNB/ANSM, vous êtes seul.
Souveraineté IT
Pour les cabinets régulés qui doivent prouver leur conformité — pas seulement la déclarer. HDS-ready, hors Cloud Act US, registre RGPD tenu, contrat art. 28 signé.
Pourquoi c'est critique en 2026
Beaucoup de cabinets sont sur un hébergement français mutualisé (type O2Switch) parce qu'on leur a vendu 'serveurs en France = conformité OK'. Ce raccourci est faux.
Hébergeur français, OK. Mais pas de HDS, pas de SOC 24/7, pas d'isolation, pas de registre RGPD tenu pour vous, et un contrat art. 28 souvent absent ou générique. En cas d'audit Ordre/CNB/ANSM, vous êtes seul.
Infrastructure OVHcloud HDS-ready, SOC souverain Sekoia.io, registre RGPD livré et tenu, contrat art. 28 standard signé en onboarding. Audit prêt en 48h. Le pack Sovereign ajoute SecNumCloud (Outscale) pour les exigences OIV/NIS2/secteur public.
Nos engagements
Pas de promesse marketing. Chaque engagement est signé dans le contrat, vérifiable dans le portail client, auditable par votre DPO.
Vos données, vos sauvegardes, vos logs : intégralement hébergés en France (OVHcloud Roubaix / Gravelines / Strasbourg). Aucune réplication hors UE.
Infrastructure conforme au référentiel HDS v2.0 (Hébergement de Données de Santé). Indispensable pour médecins, kinés, psys, labos, mutuelles, éditeurs santé.
Aucune dépendance à un hébergeur soumis au Cloud Act (AWS, Azure, GCP côté infrastructure cliente). Le DPO du cabinet n'a rien à justifier au CNB ou à l'Ordre.
Registre des traitements, fiches de sécurité, contrats sous-traitants (art. 28), rapports d'audit annuels — fournis et tenus à jour. Audit Bâtonnier / ANSM / Ordre : prêt en 48h.
OVHcloud (IaaS) + Outscale SecNumCloud (option qualifiée ANSSI) + Sekoia.io SOC (Paris) + Witik (DPO-as-a-Service). Pas un seul maillon US.
Modèle signé en standard. Vous restez le responsable de traitement, nous sommes votre sous-traitant. Engagement écrit sur la localisation, la durée, la confidentialité.
Comparatif souveraineté
Côte à côte, sept critères qui comptent pour un cabinet régulé. Données vérifiables — pas de FUD.
| Critère | Capitole Tech | Mutualisé FR (O2Switch & co) |
|---|---|---|
| Localisation physique des données | France (OVHcloud Roubaix/Gravelines/Strasbourg) | France (Clermont-Ferrand) |
| Certification HDS (données de santé) | OVHcloud certifié HDS v2.0 — infrastructure HDS-ready | Non certifié HDS |
| Qualification SecNumCloud (ANSSI) | Option via Outscale SecNumCloud (pack Sovereign) | Non qualifié SecNumCloud |
| SOC 24/7 souverain | Sekoia.io (Paris) — analystes francophones | Pas de SOC inclus |
| Isolation de tenant | VPS / instances dédiées par client | Mutualisé — voisinage de centaines de sites |
| Registre RGPD tenu pour vous | Oui, livré et tenu à jour | Non, à votre charge |
| Contrat art. 28 RGPD signé | Modèle standard signé en onboarding | Variable selon prestataire |
Sources : référentiel HDS v2.0 (Agence du Numérique en Santé), liste hébergeurs certifiés HDS (esante.gouv.fr), RGPD art. 28 et art. 32.
Pour qui
Capitole Tech a été pensé pour les organisations dont le métier est encadré par un Ordre ou une autorité, et qui doivent prouver la conformité IT — pas la déclarer.
Secret professionnel art. 66-5 loi 1971. Données clients couvertes par le secret. CNB exige hébergement maîtrisé, art. 28 RGPD signé, registre traitements à jour.
Données de santé = sensible RGPD art. 9. HDS obligatoire (référentiel ANS). Médecins, kinés, ostéos, psys, dentistes, laboratoires, éditeurs SaaS santé.
Secret professionnel ordinal. Données fiscales et sociales. Ordre des Experts-Comptables exige confidentialité technique et organisationnelle prouvée.
Audit gratuit de 45 minutes : on regarde votre hébergement actuel, votre registre RGPD, vos contrats sous-traitants. Vous repartez avec une liste précise de ce qui manque pour tenir un contrôle Ordre / CNB / ANSM / CNIL.