Sécurité & achats

Pack conformité pour acheteurs

Vos services juridique, conformité et DSI n'ont pas à attendre : tous les documents habituellement demandés lors d'un achat hospitalier sont disponibles ici, immédiatement.

Nos garanties

Chiffrement de bout en bout

TLS 1.2+ en transit, chiffrement au repos, cloisonnement par établissement au niveau de la base de données.

Hébergement et souveraineté

Traitements prioritairement dans l'Union européenne, transferts encadrés par clauses contractuelles types.

Traçabilité intégrale

Journal d'audit consultable, historique des validations et exports, durée de conservation paramétrable.

Responsabilité médicale claire

Les agents produisent des projets de documents ; le praticien valide et signe. Aucune donnée client n'entraîne de modèle tiers.

Le trajet de vos données

Aucune donnée patient ne sort de ce périmètre, et aucune ne sert à entraîner un modèle.

Vos données

PACS / RIS ou dépôt manuel. Pseudonymisation à l'entrée.

KANOET Secure Layer

Chiffrement TLS 1.3 / AES-256, cloisonnement par organisation, journal d'audit.

IA

Traitement en Europe, sans rétention par le modèle, sans entraînement sur vos données.

Résultat

Brouillon structuré renvoyé au radiologue, qui valide et signe.

FAQ DSI

Où sont hébergées les données ?
Infrastructure hébergée dans l'Union européenne (Francfort). Hébergement de données de santé et localisation contractuellement garantis ; autres régions possibles sur contrat entreprise.
Quels sous-traitants utilisez-vous ?
La liste nominative des sous-traitants (hébergement, inférence IA, e-mail transactionnel, paiement) est annexée au DPA et notifiée avant tout changement.
Les données servent-elles à entraîner les modèles ?
Non. Aucun entraînement sur vos données, aucune rétention par les fournisseurs de modèles. C'est un engagement contractuel du DPA.
Comment supprimer les données ?
Suppression à la demande depuis la console d'administration ou par ticket, avec attestation de suppression. Purge automatique selon la politique de rétention retenue.
Avez-vous une API ?
Oui : API REST authentifiée par clé, plus DICOM C-STORE, DICOMweb, HL7 v2 et FHIR R4.
On-premise possible ?
Oui sur contrat hôpital : déploiement en cloud privé ou on-premise avec passerelle d'inférence dédiée.
SSO ?
SAML 2.0 et OIDC, provisioning SCIM sur demande.
RBAC ?
Rôles granulaires (radiologue, résident, coordination, administrateur, auditeur) et cloisonnement par site.
Journaux d'audit ?
Chaque accès, génération, modification et signature est journalisé, horodaté, exportable et conservé pour la traçabilité médico-légale.

Documents du pack

Un seul formulaire débloque l'ensemble des documents.

Modèle de DPA

Accord de traitement des données prêt à signer : rôles, finalités, sécurité, sous-traitants, transferts et droits des personnes.

Synthèse sécurité & conformité (RGPD · feuille de route SOC 2)

Contrôles techniques et organisationnels, chiffrement, gestion des accès, journalisation, continuité et statut des certifications.

Matrice d'analyse des risques (DPIA / EFVP)

Analyse d'impact prête à intégrer au dossier de conformité : risques identifiés, gravité, vraisemblance et mesures d'atténuation.

Politique de rétention & souveraineté des données

Durées de conservation paramétrables, localisation des traitements en UE, suppression réversible/irréversible et réversibilité contractuelle.

Ces documents décrivent notre posture de sécurité et nos engagements contractuels types. Ils ne remplacent pas un avis juridique ni un contrat signé.

Un point précis à valider avec vos juristes ?

Nous répondons aux questionnaires sécurité et fournissons une version contractuelle signée sur demande.