Aller au contenu
View Categories

Sécurité et protection des données

Chez Physiopedia Plus (incluant le Physiopedia AI Assistant), nous respectons des normes de sécurité de niveau entreprise qui satisfont ou dépassent les meilleures pratiques mondiales. En tant qu’organisation européenne, nous sommes tenus de respecter certaines des réglementations les plus strictes au monde en matière de protection des données, ce qui permet de garantir que vos données bénéficient du niveau de protection le plus élevé.

Leadership GDPR

Nous sommes entièrement conformes au « General Data Protection Regulation » (GDPR, règlement général sur la protection des données), qui est largement reconnu comme la référence standard (« gold standard ») mondiale en matière de protection des données. Les exigences du GDPR dépassent souvent celles d’autres cadres internationaux.

HIPAA

Nous sommes entièrement conformes à la loi américaine HIPAA (« Health Insurance Portability and Accountability Act »), qui protège la confidentialité et la sécurité des informations de santé des personnes et définit les règles que les organismes de santé et leurs partenaires doivent respecter en matière de traitement de ces données.

Certification ISO 27001

Nous cherchons à obtenir la certification du système de gestion de la sécurité ISO 27001. ISO 27001 est la norme internationale la plus largement reconnue en matière de sécurité de l’information. Dans le cadre de ce processus, nous avons mis en œuvre une approche systématique de la gestion des informations sensibles, une amélioration continue des contrôles de sécurité et une approche de la gestion de la sécurité fondée sur le risque.

Contrôles et mesures de sécurité

Protection des données

  • Cryptage : Toutes les données sont cryptées en transit (en déplacement) et au repos (stockées).
  • Contrôles d’accès : L’accès aux données est contrôlé par une authentification multifacteur et des autorisations basées sur les rôles.
  • Minimisation des données : Nous ne collectons et ne traitons que les données nécessaires et empêchons activement le stockage d’informations médicales protégées (ou PHI pour « Protected Health Information ») individuelles.
  • Tiers : lorsque des données sont traitées par des organisations tierces dans le cadre de la prestation de services, elles sont partagées sur la base d’une conservation zéro.

Sécurité des infrastructures

  • Hébergement sécurisé : Centres de données basés dans l’UE et certifiés SOC 2 Type II
  • Sécurité des réseaux : Pare-feu, détection des intrusions et surveillance continue
  • Gestion des vulnérabilités : Évaluations régulières de la sécurité et tests de pénétration
  • Sauvegarde et récupération : Sauvegardes automatisées quotidiennes avec des procédures de reprise après sinistre testées

Notre engagement

En choisissant Physiopedia Plus, vous travaillez en partenariat avec une organisation qui se conforme au cadre européen de protection des données, qui travaille à l’obtention de certifications de sécurité internationales, qui met en œuvre des contrôles de sécurité qui respectent ou dépassent les meilleures pratiques mondiales et qui assure la transparence et la responsabilité de toutes les activités de traitement des données.

Notre engagement en faveur de votre sécurité et de la protection de vos données est au cœur de nos valeurs d’entreprise et de notre excellence opérationnelle.

Contactez notre équipe de soutien

Si les informations ci-dessus ne vous permettent pas de répondre à votre question, n'hésitez pas à nous contacter !

Contactez-nous