Centre de Confiance

Tout ce que votre équipe sécurité, conformité ou juridique doit savoir avant de faire confiance à notre plateforme.

Mis à jour le

Nos documents juridiquement contraignants — Politique de Confidentialité, Conditions d'Utilisation et les autres — n'existent qu'en portugais du Brésil, sous le droit brésilien. C'est cette version qui prévaut sur le plan juridique.

Aperçu

Conformité

Les lois et normes pertinentes pour diagnos, et l'état réel de chacune.

  • LGPD Loi Générale de Protection des Données (Brésil)

    Mis en œuvre

    La loi brésilienne sur la protection des données personnelles (Loi 13 709/2018).

    Bases légales cartographiées par activité, registre des activités de traitement tenu à jour, droits des personnes concernées servis par un canal dédié et délégué à la protection des données désigné publiquement.

  • RGPD Règlement Général sur la Protection des Données

    En cours

    Le règlement européen sur la protection des données (UE 2016/679).

    L'architecture et les processus satisfont au règlement — minimisation, chiffrement de bout en bout, registre des traitements, délai de notification des incidents. Il manque encore la désignation du représentant dans l'Union européenne exigée par l'Article 27.

    Référence interne: ref-020936905
  • HIPAA Health Insurance Portability and Accountability Act

    En cours

    La loi américaine qui encadre le traitement des données de santé.

    Les exigences techniques et de gouvernance sont mises en œuvre. La chaîne d'Accords d'Associé Commercial (Business Associate Agreements) avec les fournisseurs est partielle : signée avec Google LLC, en négociation avec Cloudflare, Inc., Modal.com, Sentry et Anthropic, PBC.

    Référence interne: ref-039841448
  • SOC 2 Service Organization Control 2

    Planifié

    Un rapport d'audit indépendant sur les contrôles de sécurité d'un prestataire de services.

    Les contrôles sont documentés et opérationnels, et le catalogue public de cette page les liste un par un. L'audit indépendant qui délivre le rapport n'a pas encore été mandaté.

    Référence interne: ref-292230470
  • ISO/IEC 27001

    Planifié

    La norme internationale relative aux systèmes de management de la sécurité de l'information.

    Le corpus de politiques suit la structure de la norme, mais l'entreprise n'est pas certifiée et n'utilise pas le label.

    Référence interne: ref-292230470
  • PCI DSS Payment Card Industry Data Security Standard

    Non applicable

    La norme de sécurité pour toute entité traitant des données de carte de paiement.

    diagnos ne traite, ne transmet ni ne stocke de données de carte : le paiement s'effectue entièrement dans l'environnement du prestataire de paiement sous contrat.

Mises à jour

  1. Centre de Confiance et corpus de politiques publiés

    Les politiques, manuels, formations et registres de conformité vivent désormais en un seul endroit, versionnés avec le code, avec l'état réel de chaque contrôle publié sur cette page.

  2. Délégué à la protection des données désigné

    MedDeck rend désormais public le responsable du traitement des données personnelles ainsi que le canal direct pour les demandes des personnes concernées, conformément à l'Art. 41 de la Loi Générale de Protection des Données du Brésil (LGPD).

  3. Accords d'Associé Commercial signés avec deux sous-traitants

    Google LLC et HubSpot, Inc. opèrent désormais sous un Accord d'Associé Commercial (Business Associate Agreement). Les accords avec Cloudflare, Inc., Modal.com et Sentry restent en négociation.

Documents

Les politiques et accords qui encadrent la plateforme. Les documents publics s'ouvrent ici même ; les autres sont envoyés sur demande.

Publics

En portugais

Sur demande

Pas encore disponibles

  • Rapport SOC 2

    Audit indépendant des contrôles de sécurité.

    L'audit n'a pas encore été mandaté. Le catalogue des contrôles de cette page constitue la preuve disponible à ce jour.

  • Rapport de test d'intrusion

    Test de sécurité mené par une entreprise indépendante.

    Pas encore mandaté (ref-318001844).

Contrôles

Chaque carte est un contrôle de sécurité avec son état réel. Ce qui est en cours ou planifié porte la référence interne qui consigne ce qui manque.

Sécurité de l'infrastructure

  • Mis en œuvre

    Accès aux clés de chiffrement restreint

    L'accès privilégié aux clés de chiffrement est restreint aux personnes autorisées ayant un besoin métier.

  • Mis en œuvre

    Authentification unique par compte appliquée

    L'accès aux systèmes et applications exige une authentification par identifiant unique, jamais partagé.

  • Mis en œuvre

    Accès à l'application de production restreint

    L'accès à l'application de production est restreint, par rôle, aux personnes ayant un besoin métier.

  • Mis en œuvre

    Procédures de contrôle d'accès documentées

    La politique de contrôle d'accès documente l'octroi, la modification et la révocation des accès.

  • Mis en œuvre

    Accès aux bases de données de production restreint

    L'accès privilégié aux bases de données de production est restreint aux personnes ayant un besoin métier.

  • Mis en œuvre

    Accès au pare-feu restreint

    L'accès privilégié aux règles du pare-feu est restreint aux personnes autorisées.

  • Non applicable

    Accès au système d'exploitation de production restreint

    L'accès privilégié au système d'exploitation de production est restreint aux personnes autorisées.

  • Mis en œuvre

    Accès au réseau de production restreint

    L'accès privilégié au réseau de production est restreint aux personnes autorisées.

  • Mis en œuvre

    Accès révoqué au départ

    Une checklist de départ garantit la révocation de l'accès dans un délai défini quand une personne part.

  • Mis en œuvre

    Authentification réseau et système unique appliquée

    L'accès au réseau de production exige un utilisateur unique et des identifiants robustes, non partagés.

Sécurité organisationnelle

  • Mis en œuvre

    Politiques de sécurité établies et revues

    Les politiques et procédures de sécurité sont documentées, approuvées et revues au moins une fois par an.

  • En cours

    Formation de sensibilisation à la sécurité

    L'équipe suit une formation à la sécurité lors de son intégration, puis au moins une fois par an.

    Référence interne: ref-850082595
  • Mis en œuvre

    Procédures de mise au rebut des actifs

    Les supports électroniques confidentiels sont mis au rebut selon les bonnes pratiques, avec un registre.

  • Mis en œuvre

    Inventaire des actifs de production tenu à jour

    Un inventaire formel des actifs de données en production est tenu à jour.

  • Mis en œuvre

    Supports portables chiffrés

    Les dispositifs de stockage portables et amovibles sont chiffrés lorsqu'ils sont utilisés.

  • Mis en œuvre

    Code de conduite reconnu par l'équipe

    L'équipe reconnaît formellement un code de conduite à l'embauche ; sa violation a des suites définies.

  • Mis en œuvre

    Accord de confidentialité — équipe

    L'équipe signe un accord de confidentialité pendant le processus d'intégration.

  • Mis en œuvre

    Accord de confidentialité — prestataires

    Le personnel sous contrat signe un accord de confidentialité au début de la mission.

  • Mis en œuvre

    Évaluations de performance menées

    Des évaluations formelles de performance ont lieu au moins une fois par an.

  • Mis en œuvre

    Politique de mot de passe et d'authentification appliquée

    Les composants du système exigent des identifiants configurés selon la politique de l'entreprise.

  • Non applicable

    Procédures pour les visiteurs

    Les visiteurs signent un registre, portent un badge et sont accompagnés dans les zones sensibles.

Sécurité du produit

  • Mis en œuvre

    Canal de signalement des vulnérabilités disponible

    Un canal public garantit une réponse et aucune représaille à qui signale une vulnérabilité de bonne foi.

  • Mis en œuvre

    Chiffrement des données en place

    Les référentiels contenant des données client sensibles sont chiffrés au repos.

  • Planifié

    Auto-évaluations des contrôles menées

    Les contrôles sont auto-évalués au moins une fois par an, avec action corrective en cas de défaillance.

    Référence interne: ref-292230470
  • Planifié

    Tests d'intrusion réalisés

    Des tests d'intrusion sont réalisés au moins une fois par an, avec un plan de correction des constats.

    Référence interne: ref-318001844
  • Mis en œuvre

    Transmission des données chiffrée

    Des protocoles sécurisés chiffrent les données confidentielles en transit sur les réseaux publics.

  • En cours

    Surveillance des vulnérabilités et du système

    Des procédures formelles encadrent la gestion des vulnérabilités et la surveillance continue du système.

    Référence interne: ref-395901846

Procédures internes de sécurité

  • Mis en œuvre

    Programme de gestion des risques établi

    Un programme documenté guide l'identification des menaces, l'évaluation des risques et leur traitement.

  • En cours

    Évaluation des risques menée

    L'évaluation des risques, au moins annuelle, couvre changements réglementaires, technologiques et fraude.

    Référence interne: ref-989475356
  • Mis en œuvre

    Accords avec des tiers établis

    Tout tiers traitant des données pour l'entreprise a un accord écrit de confidentialité et de protection.

  • Mis en œuvre

    Engagements communiqués au client

    Les engagements de sécurité et de niveau de service sont communiqués au client dans les contrats.

  • En cours

    Plan de continuité d'activité et de reprise après sinistre établi

    Le plan de continuité et de reprise après sinistre définit comment maintenir l'activité en cas d'arrêt.

    Référence interne: ref-430250894
  • Planifié

    Plan de continuité testé

    Le plan de continuité d'activité/reprise après sinistre est testé au moins une fois par an.

    Référence interne: ref-483099250
  • Planifié

    Assurance cyber maintenue

    Une assurance cyber réduit l'impact financier d'une interruption d'activité causée par un incident.

    Référence interne: ref-503486059
  • En cours

    Système de gestion de la configuration établi

    Une procédure de gestion de la configuration garantit que l'environnement est déployé de façon cohérente.

    Référence interne: ref-515864672
  • En cours

    Cycle de vie de développement établi

    Une méthode de développement formelle (SDLC) régit la création, modification et maintenance du système.

    Référence interne: ref-522570866
  • Planifié

    Politique de signalement (lancement d'alerte) établie

    Un canal anonyme permet de signaler d'éventuels problèmes ou fraudes.

    Référence interne: ref-541016390
  • Planifié

    Supervision formelle de la gouvernance

    Un conseil ou comité examine régulièrement la posture de sécurité et de confidentialité.

    Référence interne: ref-541429714
  • En cours

    Revues d'accès menées

    Des revues d'accès ont lieu au moins chaque trimestre, avec suivi des corrections jusqu'à leur clôture.

    Référence interne: ref-568129434
  • En cours

    Politique de réponse aux incidents établie

    La politique de réponse aux incidents de sécurité et de confidentialité est documentée et communiquée.

    Référence interne: ref-604727205
  • Non applicable

    Processus d'accès physique établis

    Des processus formels accordent, modifient et retirent l'accès physique aux sites hébergeant des données.

Données et confidentialité

  • Mis en œuvre

    Processus de sauvegarde établis

    La politique de sauvegarde décrit périmètre, fréquence, conservation et vérification des restaurations.

  • En cours

    Procédures de conservation des données établies

    Des procédures formelles de conservation et de suppression sécurisent les données internes et clients.

    Référence interne: ref-723541138
  • Mis en œuvre

    Données supprimées au départ du client

    Les données confidentielles sont retirées de la production lorsqu'un client cesse d'utiliser le service.

  • En cours

    Politique de classification des données établie

    Une politique de classification aide à réserver les données confidentielles à ceux qui en ont besoin.

    Référence interne: ref-818673322
  • En cours

    MFA sur l'accès à distance de l'équipe

    L'équipe n'accède aux systèmes de production à distance qu'avec une authentification multifacteur.

    Référence interne: ref-957561724
  • Mis en œuvre

    Segmentation réseau mise en place

    Le réseau est segmenté pour empêcher tout accès non autorisé aux données client.

  • Mis en œuvre

    Pare-feux réseau utilisés

    Les pare-feux sont configurés pour empêcher tout accès non autorisé.

  • En cours

    Normes de durcissement (hardening) réseau et système maintenues

    Des normes de durcissement écrites et fondées sur les bonnes pratiques sont revues au moins chaque année.

    Référence interne: ref-993264020

Sous-traitants

Les entreprises qui traitent des données pour le compte de diagnos. Aucune d'elles ne reçoit le contenu du coffre en clair.

  • Infrastructure

    Cloudflare, Inc.

    Hébergement, réseau de diffusion de contenu, base de données edge et stockage de fichiers ; envoi d'e-mails transactionnels, comme la récupération d'accès et le lien du compte rendu au patient ; acheminement des appels au modèle d'intelligence artificielle, sans en conserver le contenu (AI Gateway)

    Union européenne
  • Infrastructure

    Google LLC

    Authentification de compte, synchronisation des données en temps réel et modèle d'intelligence artificielle Gemini (Vertex AI) des agents de compte rendu

    États-Unis
  • Traitement des médias

    Modal.com

    Traitement des médias — compression et conversion des examens envoyés

    États-Unis
  • Paiements

    Stripe, Inc.

    Traitement des paiements et gestion des abonnements

    États-Unis
  • Analyse d'utilisation

    PostHog, Inc.

    Analyse d'utilisation du produit

    États-Unis
  • Observabilité

    Sentry (Functional Software, Inc.)

    Surveillance et diagnostic des erreurs logicielles

    Union européenne
  • Vérification d'identité

    Didit Identity, Inc.

    Vérification d'identité du représentant légal, avec comparaison biométrique entre le visage et le document

    Union européenne
  • Intelligence artificielle

    Anthropic, PBC

    Modèle d'intelligence artificielle de l'assistant de l'espace de travail

    États-Unis
  • Messagerie

    Meta Platforms Ireland Ltd.

    Envoi, via l'API officielle WhatsApp Business Cloud, du message contenant le lien d'accès au compte rendu, lorsque le professionnel choisit ce canal ; le contenu du compte rendu et le mot de passe n'y transitent jamais

    États-Unis
Voir la liste complète avec les accords de traitement

Ce qu'on nous demande avant de faire confiance à la plateforme

MedDeck peut-il lire les examens et comptes rendus qui se trouvent dans mon coffre ?

En règle générale, non. Le contenu du coffre est chiffré sur votre appareil, avec des clés que vous seul et les personnes que vous autorisez possédez, et le serveur conserve des octets qu'il ne sait pas ouvrir. Il existe deux exceptions, et toutes deux sont déclarées. La première concerne les fichiers multimédias d'examen : pour générer les copies optimisées sans que vous ayez à être connecté, la clé de chaque image, vidéo ou fichier DICOM envoyé dans un examen, ainsi qu'une clé qui n'ouvre que les copies optimisées de l'examen, sont aussi scellées pour le processeur multimédia de diagnos, qui s'exécute sur Modal.com. MedDeck a donc la capacité technique d'ouvrir ces fichiers, leur nom et les copies, y compris face à une demande d'une autorité. Le compte rendu et le reste du dossier clinique de l'examen, les fichiers isolés du drive, la fiche patient et les modèles de compte rendu restent hors de cette exception. La seconde est le fichier technique qui alimente le visualiseur d'image, qui conserve le nom et l'identifiant du patient en clair, car le format standard du visualiseur dépend de ces champs. L'intégrer à la même protection que le reste du coffre est en cours (ref-769793806).

L'intelligence artificielle lit-elle l'image de mon examen ?

Non. L'intelligence artificielle transcrit et structure ce que le professionnel dicte ou saisit, et applique les modèles de compte rendu qu'il a lui-même enregistrés. Elle n'interprète pas l'image, ne suggère aucun résultat et ne produit aucun diagnostic. C'est toujours le professionnel de santé qui interprète l'image et signe le compte rendu.

Où les données sont-elles stockées ?

Aux États-Unis ou dans l'Union européenne, jamais dans une région tierce. Le stockage de fichiers et la base de données qui conservent le contenu des examens se trouvent sur une infrastructure située dans l'Union européenne.

Que se passe-t-il si je perds mon mot de passe et ma clé de récupération ?

Le contenu du coffre devient irrécupérable — même pour nous. C'est la conséquence directe du chiffrement effectué sur votre appareil : il n'existe aucune porte dérobée, ni pour vous ni pour personne. Conservez la clé de récupération avec le même soin que vous accorderiez à la clé d'un coffre-fort physique.

Vendez-vous ou partagez-vous des données avec des annonceurs ?

Non. Aucune donnée personnelle n'est vendue, louée ou partagée à des fins publicitaires. La liste complète de qui traite des données pour le compte de diagnos se trouve sur la page des sous-traitants.

Comment demander l'Accord de Traitement des Données ?

Écrivez au canal de confidentialité indiqué dans la Politique de Confidentialité. Nous fournissons l'accord de MedDeck et les accords avec chaque sous-traitant de la liste.

Disposez-vous d'une certification SOC 2 ou ISO 27001 ?

Pas encore. Les contrôles sont documentés et opérationnels — et ils sont listés un par un sur cette page, avec l'état réel de chacun — mais l'audit indépendant qui délivre le rapport n'a pas encore été mandaté. Nous préférons le dire plutôt que d'afficher un label que nous n'avons pas.

Comment signaler une vulnérabilité de sécurité ?

Via le canal décrit dans le document de sécurité. Nous répondons à toute communication de bonne foi et ne prenons aucune mesure contre quiconque effectue des recherches et signale de manière responsable.