Centre de Confiance
Tout ce que votre équipe sécurité, conformité ou juridique doit savoir avant de faire confiance à notre plateforme.
[email protected]Mis à jour le
Nos documents juridiquement contraignants — Politique de Confidentialité, Conditions d'Utilisation et les autres — n'existent qu'en portugais du Brésil, sous le droit brésilien. C'est cette version qui prévaut sur le plan juridique.
Aperçu
Conformité
Les lois et normes pertinentes pour diagnos, et l'état réel de chacune.
-
LGPD Loi Générale de Protection des Données (Brésil)
Mis en œuvreLa loi brésilienne sur la protection des données personnelles (Loi 13 709/2018).
Bases légales cartographiées par activité, registre des activités de traitement tenu à jour, droits des personnes concernées servis par un canal dédié et délégué à la protection des données désigné publiquement.
-
RGPD Règlement Général sur la Protection des Données
En coursLe règlement européen sur la protection des données (UE 2016/679).
L'architecture et les processus satisfont au règlement — minimisation, chiffrement de bout en bout, registre des traitements, délai de notification des incidents. Il manque encore la désignation du représentant dans l'Union européenne exigée par l'Article 27.
Référence interne: ref-020936905 -
HIPAA Health Insurance Portability and Accountability Act
En coursLa loi américaine qui encadre le traitement des données de santé.
Les exigences techniques et de gouvernance sont mises en œuvre. La chaîne d'Accords d'Associé Commercial (Business Associate Agreements) avec les fournisseurs est partielle : signée avec Google LLC, en négociation avec Cloudflare, Inc., Modal.com, Sentry et Anthropic, PBC.
Référence interne: ref-039841448 -
SOC 2 Service Organization Control 2
PlanifiéUn rapport d'audit indépendant sur les contrôles de sécurité d'un prestataire de services.
Les contrôles sont documentés et opérationnels, et le catalogue public de cette page les liste un par un. L'audit indépendant qui délivre le rapport n'a pas encore été mandaté.
Référence interne: ref-292230470 -
ISO/IEC 27001
PlanifiéLa norme internationale relative aux systèmes de management de la sécurité de l'information.
Le corpus de politiques suit la structure de la norme, mais l'entreprise n'est pas certifiée et n'utilise pas le label.
Référence interne: ref-292230470 -
PCI DSS Payment Card Industry Data Security Standard
Non applicableLa norme de sécurité pour toute entité traitant des données de carte de paiement.
diagnos ne traite, ne transmet ni ne stocke de données de carte : le paiement s'effectue entièrement dans l'environnement du prestataire de paiement sous contrat.
Contrôles
Les contrôles de sécurité, par domaine. Ouvrez un domaine pour voir chaque contrôle.
- Sécurité de l'infrastructure
- Sécurité organisationnelle
- Sécurité du produit
- Procédures internes de sécurité
- Données et confidentialité
Mises à jour
-
Centre de Confiance et corpus de politiques publiés
Les politiques, manuels, formations et registres de conformité vivent désormais en un seul endroit, versionnés avec le code, avec l'état réel de chaque contrôle publié sur cette page.
-
Délégué à la protection des données désigné
MedDeck rend désormais public le responsable du traitement des données personnelles ainsi que le canal direct pour les demandes des personnes concernées, conformément à l'Art. 41 de la Loi Générale de Protection des Données du Brésil (LGPD).
-
Accords d'Associé Commercial signés avec deux sous-traitants
Google LLC et HubSpot, Inc. opèrent désormais sous un Accord d'Associé Commercial (Business Associate Agreement). Les accords avec Cloudflare, Inc., Modal.com et Sentry restent en négociation.
Documents
Les politiques et accords qui encadrent la plateforme. Les documents publics s'ouvrent ici même ; les autres sont envoyés sur demande.
Publics
En portugais
- Politique de Confidentialité Quelles données nous traitons, sur quelle base légale, pendant combien de temps, et quels sont vos droits.
- Conditions d'Utilisation Ce que la plateforme fait, ce qu'elle ne fait délibérément pas, et qui est responsable du compte rendu médical.
- Comment diagnos protège vos données Architecture de sécurité, coffre à connaissance nulle (zero-knowledge) et ce que nous construisons encore.
- Sous-traitants Qui traite des données pour le compte de diagnos, dans quel but et dans quelle région.
- Demandes des Autorités Ce que nous transmettons sur ordonnance judiciaire valide, et ce qu'il est techniquement impossible de transmettre.
- Politique relative aux Cookies Ce qui est stocké dans votre navigateur, pendant combien de temps, et comment refuser.
Sur demande
-
Accord de Traitement des Données
L'accord qui régit le traitement des données personnelles entre votre organisation et MedDeck, ainsi que les accords avec chaque sous-traitant.
Demander via le canal de confidentialité -
Politiques internes de sécurité
Contrôle d'accès, réponse aux incidents, continuité, chiffrement, classification et conservation des données.
Demander via le canal de confidentialité
Pas encore disponibles
-
Rapport SOC 2
Audit indépendant des contrôles de sécurité.
L'audit n'a pas encore été mandaté. Le catalogue des contrôles de cette page constitue la preuve disponible à ce jour.
-
Rapport de test d'intrusion
Test de sécurité mené par une entreprise indépendante.
Pas encore mandaté (ref-318001844).
Contrôles
Chaque carte est un contrôle de sécurité avec son état réel. Ce qui est en cours ou planifié porte la référence interne qui consigne ce qui manque.
Sécurité de l'infrastructure
- Mis en œuvre
Accès aux clés de chiffrement restreint
L'accès privilégié aux clés de chiffrement est restreint aux personnes autorisées ayant un besoin métier.
- Mis en œuvre
Authentification unique par compte appliquée
L'accès aux systèmes et applications exige une authentification par identifiant unique, jamais partagé.
- Mis en œuvre
Accès à l'application de production restreint
L'accès à l'application de production est restreint, par rôle, aux personnes ayant un besoin métier.
- Mis en œuvre
Procédures de contrôle d'accès documentées
La politique de contrôle d'accès documente l'octroi, la modification et la révocation des accès.
- Mis en œuvre
Accès aux bases de données de production restreint
L'accès privilégié aux bases de données de production est restreint aux personnes ayant un besoin métier.
- Mis en œuvre
Accès au pare-feu restreint
L'accès privilégié aux règles du pare-feu est restreint aux personnes autorisées.
- Non applicable
Accès au système d'exploitation de production restreint
L'accès privilégié au système d'exploitation de production est restreint aux personnes autorisées.
- Mis en œuvre
Accès au réseau de production restreint
L'accès privilégié au réseau de production est restreint aux personnes autorisées.
- Mis en œuvre
Accès révoqué au départ
Une checklist de départ garantit la révocation de l'accès dans un délai défini quand une personne part.
- Mis en œuvre
Authentification réseau et système unique appliquée
L'accès au réseau de production exige un utilisateur unique et des identifiants robustes, non partagés.
Sécurité organisationnelle
- Mis en œuvre
Politiques de sécurité établies et revues
Les politiques et procédures de sécurité sont documentées, approuvées et revues au moins une fois par an.
- En cours
Formation de sensibilisation à la sécurité
L'équipe suit une formation à la sécurité lors de son intégration, puis au moins une fois par an.
Référence interne: ref-850082595 - Mis en œuvre
Procédures de mise au rebut des actifs
Les supports électroniques confidentiels sont mis au rebut selon les bonnes pratiques, avec un registre.
- Mis en œuvre
Inventaire des actifs de production tenu à jour
Un inventaire formel des actifs de données en production est tenu à jour.
- Mis en œuvre
Supports portables chiffrés
Les dispositifs de stockage portables et amovibles sont chiffrés lorsqu'ils sont utilisés.
- Mis en œuvre
Code de conduite reconnu par l'équipe
L'équipe reconnaît formellement un code de conduite à l'embauche ; sa violation a des suites définies.
- Mis en œuvre
Accord de confidentialité — équipe
L'équipe signe un accord de confidentialité pendant le processus d'intégration.
- Mis en œuvre
Accord de confidentialité — prestataires
Le personnel sous contrat signe un accord de confidentialité au début de la mission.
- Mis en œuvre
Évaluations de performance menées
Des évaluations formelles de performance ont lieu au moins une fois par an.
- Mis en œuvre
Politique de mot de passe et d'authentification appliquée
Les composants du système exigent des identifiants configurés selon la politique de l'entreprise.
- Non applicable
Procédures pour les visiteurs
Les visiteurs signent un registre, portent un badge et sont accompagnés dans les zones sensibles.
Sécurité du produit
- Mis en œuvre
Canal de signalement des vulnérabilités disponible
Un canal public garantit une réponse et aucune représaille à qui signale une vulnérabilité de bonne foi.
- Mis en œuvre
Chiffrement des données en place
Les référentiels contenant des données client sensibles sont chiffrés au repos.
- Planifié
Auto-évaluations des contrôles menées
Les contrôles sont auto-évalués au moins une fois par an, avec action corrective en cas de défaillance.
Référence interne: ref-292230470 - Planifié
Tests d'intrusion réalisés
Des tests d'intrusion sont réalisés au moins une fois par an, avec un plan de correction des constats.
Référence interne: ref-318001844 - Mis en œuvre
Transmission des données chiffrée
Des protocoles sécurisés chiffrent les données confidentielles en transit sur les réseaux publics.
- En cours
Surveillance des vulnérabilités et du système
Des procédures formelles encadrent la gestion des vulnérabilités et la surveillance continue du système.
Référence interne: ref-395901846
Procédures internes de sécurité
- Mis en œuvre
Programme de gestion des risques établi
Un programme documenté guide l'identification des menaces, l'évaluation des risques et leur traitement.
- En cours
Évaluation des risques menée
L'évaluation des risques, au moins annuelle, couvre changements réglementaires, technologiques et fraude.
Référence interne: ref-989475356 - Mis en œuvre
Accords avec des tiers établis
Tout tiers traitant des données pour l'entreprise a un accord écrit de confidentialité et de protection.
- Mis en œuvre
Engagements communiqués au client
Les engagements de sécurité et de niveau de service sont communiqués au client dans les contrats.
- En cours
Plan de continuité d'activité et de reprise après sinistre établi
Le plan de continuité et de reprise après sinistre définit comment maintenir l'activité en cas d'arrêt.
Référence interne: ref-430250894 - Planifié
Plan de continuité testé
Le plan de continuité d'activité/reprise après sinistre est testé au moins une fois par an.
Référence interne: ref-483099250 - Planifié
Assurance cyber maintenue
Une assurance cyber réduit l'impact financier d'une interruption d'activité causée par un incident.
Référence interne: ref-503486059 - En cours
Système de gestion de la configuration établi
Une procédure de gestion de la configuration garantit que l'environnement est déployé de façon cohérente.
Référence interne: ref-515864672 - En cours
Cycle de vie de développement établi
Une méthode de développement formelle (SDLC) régit la création, modification et maintenance du système.
Référence interne: ref-522570866 - Planifié
Politique de signalement (lancement d'alerte) établie
Un canal anonyme permet de signaler d'éventuels problèmes ou fraudes.
Référence interne: ref-541016390 - Planifié
Supervision formelle de la gouvernance
Un conseil ou comité examine régulièrement la posture de sécurité et de confidentialité.
Référence interne: ref-541429714 - En cours
Revues d'accès menées
Des revues d'accès ont lieu au moins chaque trimestre, avec suivi des corrections jusqu'à leur clôture.
Référence interne: ref-568129434 - En cours
Politique de réponse aux incidents établie
La politique de réponse aux incidents de sécurité et de confidentialité est documentée et communiquée.
Référence interne: ref-604727205 - Non applicable
Processus d'accès physique établis
Des processus formels accordent, modifient et retirent l'accès physique aux sites hébergeant des données.
Données et confidentialité
- Mis en œuvre
Processus de sauvegarde établis
La politique de sauvegarde décrit périmètre, fréquence, conservation et vérification des restaurations.
- En cours
Procédures de conservation des données établies
Des procédures formelles de conservation et de suppression sécurisent les données internes et clients.
Référence interne: ref-723541138 - Mis en œuvre
Données supprimées au départ du client
Les données confidentielles sont retirées de la production lorsqu'un client cesse d'utiliser le service.
- En cours
Politique de classification des données établie
Une politique de classification aide à réserver les données confidentielles à ceux qui en ont besoin.
Référence interne: ref-818673322 - En cours
MFA sur l'accès à distance de l'équipe
L'équipe n'accède aux systèmes de production à distance qu'avec une authentification multifacteur.
Référence interne: ref-957561724 - Mis en œuvre
Segmentation réseau mise en place
Le réseau est segmenté pour empêcher tout accès non autorisé aux données client.
- Mis en œuvre
Pare-feux réseau utilisés
Les pare-feux sont configurés pour empêcher tout accès non autorisé.
- En cours
Normes de durcissement (hardening) réseau et système maintenues
Des normes de durcissement écrites et fondées sur les bonnes pratiques sont revues au moins chaque année.
Référence interne: ref-993264020
Sous-traitants
Les entreprises qui traitent des données pour le compte de diagnos. Aucune d'elles ne reçoit le contenu du coffre en clair.
-
Infrastructure
Cloudflare, Inc.
Hébergement, réseau de diffusion de contenu, base de données edge et stockage de fichiers ; envoi d'e-mails transactionnels, comme la récupération d'accès et le lien du compte rendu au patient ; acheminement des appels au modèle d'intelligence artificielle, sans en conserver le contenu (AI Gateway)
Union européenne -
Infrastructure
Google LLC
Authentification de compte, synchronisation des données en temps réel et modèle d'intelligence artificielle Gemini (Vertex AI) des agents de compte rendu
États-Unis -
Traitement des médias
Modal.com
Traitement des médias — compression et conversion des examens envoyés
États-Unis -
Paiements
Stripe, Inc.
Traitement des paiements et gestion des abonnements
États-Unis -
Analyse d'utilisation
PostHog, Inc.
Analyse d'utilisation du produit
États-Unis -
Observabilité
Sentry (Functional Software, Inc.)
Surveillance et diagnostic des erreurs logicielles
Union européenne -
Vérification d'identité
Didit Identity, Inc.
Vérification d'identité du représentant légal, avec comparaison biométrique entre le visage et le document
Union européenne -
Intelligence artificielle
Anthropic, PBC
Modèle d'intelligence artificielle de l'assistant de l'espace de travail
États-Unis -
Messagerie
Meta Platforms Ireland Ltd.
Envoi, via l'API officielle WhatsApp Business Cloud, du message contenant le lien d'accès au compte rendu, lorsque le professionnel choisit ce canal ; le contenu du compte rendu et le mot de passe n'y transitent jamais
États-Unis
Ce qu'on nous demande avant de faire confiance à la plateforme
MedDeck peut-il lire les examens et comptes rendus qui se trouvent dans mon coffre ?
En règle générale, non. Le contenu du coffre est chiffré sur votre appareil, avec des clés que vous seul et les personnes que vous autorisez possédez, et le serveur conserve des octets qu'il ne sait pas ouvrir. Il existe deux exceptions, et toutes deux sont déclarées. La première concerne les fichiers multimédias d'examen : pour générer les copies optimisées sans que vous ayez à être connecté, la clé de chaque image, vidéo ou fichier DICOM envoyé dans un examen, ainsi qu'une clé qui n'ouvre que les copies optimisées de l'examen, sont aussi scellées pour le processeur multimédia de diagnos, qui s'exécute sur Modal.com. MedDeck a donc la capacité technique d'ouvrir ces fichiers, leur nom et les copies, y compris face à une demande d'une autorité. Le compte rendu et le reste du dossier clinique de l'examen, les fichiers isolés du drive, la fiche patient et les modèles de compte rendu restent hors de cette exception. La seconde est le fichier technique qui alimente le visualiseur d'image, qui conserve le nom et l'identifiant du patient en clair, car le format standard du visualiseur dépend de ces champs. L'intégrer à la même protection que le reste du coffre est en cours (ref-769793806).
L'intelligence artificielle lit-elle l'image de mon examen ?
Non. L'intelligence artificielle transcrit et structure ce que le professionnel dicte ou saisit, et applique les modèles de compte rendu qu'il a lui-même enregistrés. Elle n'interprète pas l'image, ne suggère aucun résultat et ne produit aucun diagnostic. C'est toujours le professionnel de santé qui interprète l'image et signe le compte rendu.
Où les données sont-elles stockées ?
Aux États-Unis ou dans l'Union européenne, jamais dans une région tierce. Le stockage de fichiers et la base de données qui conservent le contenu des examens se trouvent sur une infrastructure située dans l'Union européenne.
Que se passe-t-il si je perds mon mot de passe et ma clé de récupération ?
Le contenu du coffre devient irrécupérable — même pour nous. C'est la conséquence directe du chiffrement effectué sur votre appareil : il n'existe aucune porte dérobée, ni pour vous ni pour personne. Conservez la clé de récupération avec le même soin que vous accorderiez à la clé d'un coffre-fort physique.
Vendez-vous ou partagez-vous des données avec des annonceurs ?
Non. Aucune donnée personnelle n'est vendue, louée ou partagée à des fins publicitaires. La liste complète de qui traite des données pour le compte de diagnos se trouve sur la page des sous-traitants.
Comment demander l'Accord de Traitement des Données ?
Écrivez au canal de confidentialité indiqué dans la Politique de Confidentialité. Nous fournissons l'accord de MedDeck et les accords avec chaque sous-traitant de la liste.
Disposez-vous d'une certification SOC 2 ou ISO 27001 ?
Pas encore. Les contrôles sont documentés et opérationnels — et ils sont listés un par un sur cette page, avec l'état réel de chacun — mais l'audit indépendant qui délivre le rapport n'a pas encore été mandaté. Nous préférons le dire plutôt que d'afficher un label que nous n'avons pas.
Comment signaler une vulnérabilité de sécurité ?
Via le canal décrit dans le document de sécurité. Nous répondons à toute communication de bonne foi et ne prenons aucune mesure contre quiconque effectue des recherches et signale de manière responsable.