Confiance

Conformité : des faits, pas un label

Nous ne nous auto-décernons aucun badge de conformité. Voici ce qui est réellement en place, décrit sans exagération — et, plus bas, ce qui est encore en cours. Parce qu'un DSI, un juriste ou un assureur vérifiera.

Signature & preuve

Signature électronique simple

Signature électronique SIMPLE au sens eIDAS — ni avancée, ni qualifiée : nous préférons le dire. Le patient signe de sa main sur l'écran ; le tracé est horodaté, empreinté (SHA-256) et lié au parcours scellé. L'identité déclarée par le signataire est enregistrée par la plateforme.

Preuve scellée

Chaque consentement produit une empreinte SHA-256 d'un manifeste figé (contenu, version du corpus, empreintes fiche/quiz, horodatage). La preuve ne se réécrit pas.

Journal d'audit

Chaque jalon du parcours (information consultée, quiz, signature) est horodaté et conservé — reproductible : la même preuve regénère le même sceau.

Terrain médical tracé

Les facteurs du patient déclarés par le praticien sont enregistrés avec le consentement ; chacun renvoie à une fiche de connaissance sourcée et versionnée, figée dans la preuve.

Données personnelles & RGPD

Rôles clairs

Le praticien (ou son organisation) est responsable de traitement ; ConsentPro agit comme sous-traitant (art. 28 RGPD), selon ses instructions.

Base légale

Obligation d'information du praticien (art. L.1111-2 CSP) et constitution de sa preuve ; pour les données de santé, prise en charge sanitaire (art. 9.2.h RGPD).

Localisation

Données de santé hébergées en France (OVHcloud, Roubaix). Application exécutée en région Union européenne. Emails via Brevo (France).

Durées & droits

Preuves conservées selon la durée du dossier médical du praticien ; parcours non aboutis purgés automatiquement à l'expiration. Droits d'accès, rectification, effacement (dans les limites médico-légales), limitation, opposition.

Sécurité technique

Cloisonnement multi-organisation

Isolation par Row-Level Security PostgreSQL, testée avec un rôle applicatif non-privilégié : une organisation ne voit jamais les données d'une autre.

Double authentification obligatoire

L'accès aux preuves exige un second facteur (TOTP). Mots de passe protégés par dérivation scrypt à temps constant.

Durcissement web

Politique de sécurité du contenu (CSP) par nonce sans script inline, HSTS, protection anti-cadre et anti-sniffing sur toutes les réponses.

Accès patient

Lien personnel à usage unique, chiffrement en transit, aucune donnée vendue ni utilisée à des fins publicitaires.

Ce qui est encore en cours

Nous préférons l'énoncer clairement plutôt que de le laisser croire acquis.

  • Certification HDS de l'hébergement des données de santé — en cours (les données sont d'ores et déjà hébergées en France).
  • Analyse d'impact relative à la protection des données (AIPD) — en cours de finalisation.
  • Horodatage qualifié par tiers de confiance et archivage à valeur probante — en cours d'intégration (le scellement cryptographique est déjà en place).
  • Validation de bout en bout de la signature en production — en cours (environnement de test opérationnel).