Conformité

Construit en suivant le référentiel CNIL, pas mis en conformité après coup

Beaucoup de logiciels métier ajoutent la conformité une fois un audit passé. Celui-ci a été audité point par point contre le référentiel CNIL applicable aux cabinets médicaux et paramédicaux — les écarts trouvés ont été corrigés avant la mise en avant commerciale du produit, pas après.

Hébergement des données de santé (HDS)

en cours de contractualisation

Hébergement chez un prestataire certifié HDS, obligation légale pour toute donnée de santé hébergée en France (Art. L1111-8 du Code de la santé publique).

Référentiel CNIL cabinets médicaux et paramédicaux

implémenté

Cycle de conservation automatique (archivage à 5 ans, anonymisation ou suppression à 20 ans, décompté depuis la dernière prise en charge réelle), sécurité des comptes renforcée, droit à la limitation du traitement — construits en suivant ce référentiel, pas ajoutés après un audit.

Chiffrement

implémenté

Base de données locale chiffrée sur chaque appareil (clé stockée dans le coffre-fort matériel du téléphone, jamais en clair), échanges chiffrés en transit avec le serveur.

Sécurité des comptes

implémenté

Authentification à deux facteurs par email, verrouillage de compte après plusieurs échecs de connexion, révocation immédiate des accès à la désactivation d'un compte — pas seulement au prochain login.

Journal de traçabilité

implémenté

Chaque création, modification et consultation d'un dossier est journalisée, de façon infalsifiable, conservée aussi longtemps que les données qu'elle concerne.

Droits des patients

implémenté

Droit d'accès et de portabilité (export structuré), droit à l'effacement (anonymisation, dossier clinique conservé conformément à l'obligation légale), droit à la limitation du traitement (Art. 18 RGPD) — tous accessibles directement depuis l'application.

Aucune exploitation des données

implémenté

Vos données ne font l'objet d'aucune revente, aucun partage commercial ou publicitaire, aucune utilisation pour entraîner un modèle d'intelligence artificielle — engagement contractuel, pas une simple promesse marketing.

Précision importante — la conformité RGPD complète d'un cabinet ou d'un EHPAD repose aussi sur des démarches propres à chaque structure (registre des traitements, analyse d'impact si nécessaire, désignation d'un délégué à la protection des données le cas échéant). L'application est conçue pour être compatible avec ces exigences dès aujourd'hui, mais ces démarches restent de la responsabilité de chaque structure utilisatrice, pas de l'éditeur seul.