Développer une application de santé : ce que ça implique vraiment (conformité comprise)
Développer une application de santé, c'est créer un produit numérique (web, mobile ou SaaS) qui collecte, traite ou affiche des données de santé — suivi patient, prise de rendez-vous, téléconsultation, dossier praticien, app de prévention. La différence avec une app classique n'est pas dans le code : c'est le cadre réglementaire. Dès qu'une donnée touche à la santé d'une personne, le RGPD la classe en « donnée sensible » et impose des règles strictes (consentement, minimisation, traçabilité), et son hébergement relève de la certification HDS (Hébergement de Données de Santé). Une agence healthtech sérieuse intègre ces contraintes dès le cadrage, pas après le lancement. EID Lab est une agence de développement basée près de Lyon (Rillieux-la-Pape) qui accompagne des porteurs de projets e-santé partout en France, en visio. Nous construisons votre application en sprints de 2 à 4 semaines, à forfait fixe : vous connaissez le prix avant de commencer, à l'opposé du devis d'agence à plusieurs dizaines de milliers d'euros qui dérape. Notre développement est accéléré par l'IA (Lovable, Cursor, Claude Code) puis systématiquement revu par un humain — un point non négociable dans la santé, où une faille de sécurité ou une donnée mal cloisonnée n'est pas un bug anodin. Concrètement, qu'est-ce qu'on gère ? L'hébergement HDS : en France, héberger des données de santé sur support numérique impose un hébergeur certifié HDS (article L.1111-8 du Code de la santé publique), avec données physiquement dans l'Espace économique européen. Nous orientons votre architecture vers des hébergeurs certifiés (ex. OVHcloud, Scaleway, Microsoft Azure) plutôt que vers un déploiement par défaut non conforme. La conformité RGPD « santé » : registre de traitement, chiffrement, consentement explicite, gestion des droits patients, cloisonnement des accès praticien/patient. Et l'interopérabilité quand le projet l'exige : le Ségur du numérique en santé et la doctrine de l'ANS poussent les standards FHIR/HL7 et l'intégration à Mon espace santé / DMP — utile si vous visez un référencement Ségur ou une intégration au système de soins. Nous savons de quoi nous parlons parce que nous l'avons fait. Andrew est une application santé que nous avons portée d'un MVP à une version étendue (volet Kiné, forum praticiens) au fil des besoins. Gaïa est une application mobile de nutrition pour femmes enceintes, développée en React Native — un sujet de santé grand public où l'accompagnement et la justesse des contenus comptent autant que la technique. Pour un sous-secteur où nous n'avons pas de cas direct, nous le disons franchement et raisonnons capacités plutôt qu'en inventant une référence. Notre position : la conformité santé n'est pas une option qu'on coche à la fin, et elle ne doit pas non plus paralyser un projet. On cadre le niveau d'exigence réel selon votre usage (une app de bien-être n'a pas les mêmes obligations qu'un dossier patient partagé), on construit vite, on sécurise, et on reste joignables comme un CTO externalisé. 30 jours de corrections sont inclus, le code source vous appartient à 100 %.
Les avantages
Conformité intégrée dès le cadrage : RGPD données sensibles, hébergement HDS, consentement et traçabilité pensés avant la première ligne de code, pas rattrapés après un incident
Forfait fixe par sprint : vous connaissez le budget avant de démarrer, sans la dérive du devis d'agence santé à plusieurs dizaines de milliers d'euros
Revue humaine systématique du code généré par IA : dans la santé, le cloisonnement des accès et le chiffrement ne se délèguent pas à un outil sans contrôle
Une vraie expérience healthtech : Andrew (app santé ostéo/kiné menée du MVP à la version étendue) et Gaïa (app nutrition femmes enceintes, React Native)
Architecture orientée hébergeur certifié HDS et standards d'interopérabilité (FHIR/HL7, Mon espace santé/DMP) quand votre projet vise le système de soins
Code source et accès 100 % à vous, 30 jours de corrections inclus, posture de CTO externalisé : aucun lock-in, on ne vous lâche pas au lancement
Santé est-il fait pour vous ?
Voici les cas où Santé est particulièrement adapté... et ceux où d'autres solutions sont préférables.
Fondateur healthtech qui veut valider une app e-santé sans brûler son budget en conformité
Vous avez une idée de produit santé (suivi patient, prévention, accompagnement thérapeutique) à confronter au marché ou à des investisseurs. On construit un MVP conforme au niveau d'exigence réel de votre usage, hébergé proprement, en sprint court. C'est l'approche avec laquelle on a lancé Andrew, parti d'un MVP santé avant d'être étendu.
Praticien, cabinet ou réseau de soins qui digitalise son parcours patient
Ostéopathes, kinés, paramédicaux, réseaux de praticiens : vous voulez un outil de suivi, de réservation ou d'échange patient/praticien sans dépendre d'un logiciel métier rigide. On l'a fait pour Andrew, avec un volet Kiné et un forum praticiens ajoutés au fil des besoins, en cloisonnant les accès patient et professionnel.
App santé grand public où la donnée et la justesse comptent (prévention, nutrition, bien-être)
Application mobile de suivi, de prévention ou d'accompagnement destinée aux patients eux-mêmes. C'est exactement Gaïa, notre app de nutrition pour femmes enceintes en React Native : un sujet santé sensible où l'ergonomie, le consentement et la fiabilité du contenu sont aussi critiques que le code natif iOS/Android.
Éditeur ou startup qui doit fiabiliser un proto santé avant une levée ou un référencement
Vous avez un prototype (parfois généré sur un outil no-code) qui marche en démo mais ne tient pas la conformité ni la mise en production : hébergement non HDS, accès mal cloisonnés, RGPD absent. On audite, on sécurise et on rend le produit présentable pour des investisseurs ou une intégration au système de soins, sans tout réécrire.
Notre processus avec Santé
Une méthodologie éprouvée pour livrer rapidement et efficacement.
Cadrage et arbitrage du niveau de conformité
2 à 5 jours
On clarifie l'usage et le vrai niveau d'exigence réglementaire : une app de bien-être n'a pas les mêmes obligations qu'un dossier patient partagé. On tranche le périmètre essentiel au lancement, on identifie les besoins HDS / RGPD / interopérabilité, et vous repartez avec un prix fixe. Si vous avez déjà un proto, on l'audite ici.
Construction accélérée par l'IA
2 à 4 semaines
On bâtit le produit vite (écrans patient et praticien, comptes, parcours, fonctionnalités cœur) avec Lovable, Cursor et Claude Code. On absorbe l'imprévisibilité des outils : c'est notre problème. Points d'avancement réguliers, vous voyez l'app prendre forme en continu.
Sécurisation, conformité et hébergement HDS
3 à 7 jours
L'étape critique en santé : revue humaine du code, chiffrement, cloisonnement des accès patient/praticien, consentement et registre RGPD, déploiement vers un hébergeur certifié HDS. Si le projet le requiert, on pose les briques d'interopérabilité (FHIR/HL7, Mon espace santé).
Mise en ligne et corrections incluses
30 jours inclus
On teste, on déploie, et on vous remet le code source et tous les accès. Pendant 30 jours, les corrections sont incluses et on reste joignables comme un CTO externalisé pour fiabiliser le lancement et cadrer la suite à partir des premiers retours terrain.
Tarifs Santé
Des offres claires et transparentes, adaptées à vos besoins.
MVP santé / e-santé
5000€
2 à 4 semaines
Application santé fonctionnelle, hébergement conforme, base RGPD, périmètre validé au cadrage
Application e-santé complète
Sur devis
6 à 12 semaines
Parcours patient/praticien, comptes et rôles, hébergement HDS, interopérabilité FHIR/DMP si requise
Pas de frais cachés
Code source inclus
Support post-livraison
Questions fréquentes sur Santé
Tout ce que vous devez savoir sur Santé
Mon application de santé doit-elle obligatoirement être hébergée chez un hébergeur certifié HDS ?
Combien coûte le développement d'une application de santé ?
Combien de temps pour lancer une app e-santé ?
Comment gérez-vous le RGPD et les données de santé sensibles ?
Avez-vous déjà développé des applications dans la santé ?
Mon app doit-elle être interopérable avec Mon espace santé ou le DMP ?
Faut-il commencer par un MVP ou directement une application complète ?
À qui appartient le code de mon application santé après la livraison ?
Travaillez-vous avec des porteurs de projets santé partout en France ?
Développez-vous aussi des applications santé mobiles natives (iOS/Android) ?
Pour aller plus loin
Notre expertise, nos réalisations et nos autres zones d'intervention.
