Confiance
Centre de confiance
Confidentialité, sécurité, hébergement, sous-traitants et cycle de vie des données réunis au même endroit.
Dans cette page
1. Une architecture de transparence
La confiance ne repose pas sur des badges génériques mais sur des informations précises, cohérentes avec l’architecture réelle et mises à jour lorsque le produit évolue.
2. Documents de confiance
Confidentialité
Sous-traitants
Conservation
Vulnérabilités
3. Engagements qui doivent être confirmés contractuellement avant publication
- absence de vente des dossiers patients ;
- absence de publicité ciblée basée sur les pathologies ;
- absence d’entraînement indépendant d’un modèle IA sur les dossiers patients sans cadre distinct ;
- absence d’utilisation médicale indépendante décidée par l’éditeur.
Ces engagements ne doivent être présentés comme acquis qu’après intégration dans les contrats et pratiques internes.
4. Questions fréquentes
Qui décide des données à saisir dans un dossier patient ?
Le médecin ou le personnel autorisé du cabinet choisit les patients enregistrés et saisit les informations nécessaires à son fonctionnement et au suivi médical. Le fournisseur technique ne décide pas du diagnostic ou de la prise en charge.
Où les données sont-elles hébergées ?
La réponse doit être publiée depuis une configuration d’infrastructure validée. Il ne faut pas annoncer « Maroc » avant l’audit de tous les composants recevant des données.
Qui peut consulter un dossier ?
Les utilisateurs autorisés par le cabinet selon leur rôle. Les accès techniques internes doivent être limités aux besoins légitimes et soumis aux contrôles appropriés.
Puis-je demander la suppression de mes données ?
Pour un compte professionnel, la demande doit être adressée au fournisseur. Pour un dossier patient, la demande doit en priorité être adressée au cabinet qui gère le dossier, en tenant compte des obligations légales de conservation.
5. Priorités avant utilisation avec des données réelles
- clarification CNDP et rôles contractuels ;
- hébergement et sous-traitants réellement validés ;
- DPA et contrat SaaS finalisés ;
- sécurité backend et infrastructure auditée ;
- inventaire cookies, logs et services tiers ;
- backup, restauration, réversibilité et incident documentés.
Cette liste doit être suivie comme une checklist de mise en production : une page de confiance n’est utile que si les éléments publiés restent synchronisés avec l’infrastructure, les contrats et les procédures réellement appliquées.
Pour une question produit, utilisez le support. Pour une question de sécurité ou de vulnérabilité, utilisez le canal dédié afin d’éviter de transmettre inutilement des données sensibles.