Sécurité et données

La partie qu’on vérifie avant de signer.

Une maison médicale reste responsable du traitement des données de ses patients. Notre travail est de lui fournir un outil qui rend cette responsabilité tenable, et de documenter précisément ce qu’il fait de ces données.

  • Hébergement dans l’Union européenne

    Les données sont hébergées dans l’UE, chez des fournisseurs qualifiés pour des données de santé, avec chiffrement en transit et au repos. Aucun transfert hors UE n’est nécessaire au fonctionnement du produit.

  • Isolation par maison médicale

    L’architecture est multi-organisation dès la conception. Les données d’une maison médicale ne sont pas séparées par un filtre applicatif que l’on peut oublier : elles sont cloisonnées à la racine.

  • Permissions par rôle et par domaine

    Administratif, clinique et financier sont des domaines distincts. Une donnée sensible n’est pas simplement grisée : elle n’est pas transmise à qui n’a pas la capacité correspondante.

  • Journal d’audit

    Accès à une donnée sensible, fusion de fiches, partage, signature, suppression : l’auteur, le motif et l’horodatage sont conservés et consultables.

  • Rien ne disparaît en silence

    Les suppressions sont contrôlées et tracées, les historiques conservés selon des durées définies avec vous, et une donnée importée garde la mention de sa provenance.

  • Réversibilité écrite

    Vos données vous appartiennent. L’export dans des formats exploitables — patients, rendez-vous, documents, forfait — est prévu au contrat, pas laissé à la bonne volonté.

Ce que MediCloud ne fait pas

Quatre limites inscrites dans le produit.

  • Aucune IA n’accède directement à la base de données : l’assistant passe par les mêmes services métier que l’équipe.
  • Aucune décision médicale n’est automatisée : l’assistant qualifie et propose, il ne diagnostique pas.
  • Aucune fusion automatique de patients en cas de doute : le rapprochement est proposé, la décision reste humaine.
  • Aucun mélange entre logique de facturation et dossier clinique.

Ces limites ne sont pas des options de configuration : elles sont des choix d’architecture, et elles ne se désactivent pas.

Votre conformité

MediCloud fournit l’accord de sous-traitance, la description des flux de données, la liste des sous-traitants et les éléments techniques nécessaires à votre registre des traitements. La conformité RGPD globale reste celle de votre maison médicale, responsable du traitement — nous l’accompagnons sur la partie qui nous concerne.

Politique de confidentialité

Questions fréquentes

Toutes les questions
L’assistant conversationnel prend-il des décisions médicales ?

Non, et cette limite est inscrite dans le produit. L’assistant qualifie une demande, propose des créneaux et rédige des réponses administratives en passant par les mêmes services métier que l’équipe. Il n’a aucun accès direct à la base de données et ne pose aucun acte médical.

Où sont hébergées les données de santé ?

Dans l’Union européenne, chez des hébergeurs qualifiés pour des données de santé, avec chiffrement en transit et au repos. Les données d’une maison médicale sont isolées de celles des autres dès la conception, pas par un simple filtre applicatif.

Qui peut voir le dossier médical d’un patient ?

Uniquement les rôles disposant de la capacité correspondante. Les domaines administratif, clinique et financier sont séparés : un profil administratif ne lit pas une consultation. Chaque accès à une donnée sensible est inscrit au journal d’audit.

Sommes-nous conformes au RGPD avec MediCloud ?

MediCloud fournit ce qui relève de l’outil : minimisation des données affichées, permissions par rôle, journal d’audit, durées de conservation, export et suppression maîtrisée, et un accord de sous-traitance. La conformité globale reste celle de la maison médicale, responsable du traitement, que nous accompagnons sur la partie technique.

Que se passe-t-il si nous quittons MediCloud ?

Vous repartez avec vos données dans des formats exploitables : patients, rendez-vous, documents et éléments de forfait. Rien n’est supprimé silencieusement et la réversibilité est prévue au contrat, pas laissée à la bonne volonté.

Utilisez-vous des services externes qui reçoivent des données patients ?

Chaque intégration — messagerie, envoi d’emails, téléphonie — est documentée : ce qui est transmis, à qui et pourquoi. Les polices de caractères et les scripts du site sont auto-hébergés, donc la simple visite de ce site n’envoie aucune donnée à un tiers.

Prochaine étape

Faites-nous passer votre check-list.

Délégué à la protection des données, responsable qualité, direction : venez avec vos questions précises, nous répondons avec des réponses précises.