Sécurité & Conformité
La protection des données de santé au cœur de notre architecture.
Mediphad garantit une sécurité absolue de vos données sensibles grâce à un hébergement HDS certifié en France, un chiffrement de bout en bout, et une conformité stricte au RGPD et aux exigences du Ségur de la Santé.
Notre Philosophie
Sécurité par conception (Security by Design).
Dans le secteur médico-social, la confidentialité n'est pas une option, c'est une obligation légale et morale.
Dès la première ligne de code, Mediphad a été architecturé pour répondre aux standards de sécurité les plus draconiens. Nous intégrons les principes de sécurité par défaut (Security by Default) pour protéger vos résidents, vos soignants et votre établissement contre les cybermenaces modernes.
Les 4 piliers de notre conformité
Une infrastructure transparente, documentée et régulièrement auditée.
Hébergement HDS (France)
Nos serveurs sont localisés exclusivement sur le territoire français. Notre prestataire est certifié HDS (Hébergeur de Données de Santé) sur l'ensemble des 6 périmètres exigés par l'Article L. 1111-8 du Code de la santé publique.
Chiffrement de bout en bout
Toutes les communications entre vos appareils et nos serveurs sont chiffrées via TLS 1.3. Au repos, les bases de données et les sauvegardes sont protégées par des algorithmes de chiffrement AES-256.
Conformité RGPD
Minimisation de la collecte, respect des durées de conservation légales, tenue du registre des traitements et nomination d'un DPO dédié pour garantir les droits d'accès et d'effacement des résidents.
Journalisation & Audit
Une traçabilité infaillible. Chaque action (consultation, modification, suppression) d'un dossier médical est horodatée, journalisée et rattachée à un utilisateur authentifié pour prévenir toute fuite de données.
Spécifications Techniques
Ce que vous devez savoir avant de déployer Mediphad dans votre structure.
Contrôle d'accès et modèle RBAC
L'accès à Mediphad repose sur un modèle de contrôle d'accès basé sur les rôles (Role-Based Access Control). La direction, les médecins coordonnateurs, les IDEC, les aides-soignants et les familles disposent de vues cloisonnées. Le principe du "moindre privilège" s'applique : un utilisateur ne voit que les informations strictement nécessaires à sa fonction. L'authentification multifacteur (MFA) est disponible pour les comptes administrateurs.
Sauvegardes et Plan de Reprise d'Activité (PRA)
Les bases de données sont sauvegardées en continu avec des snapshots (instantanés) quotidiens chiffrés. Ces sauvegardes sont redondées sur des serveurs physiquement distants (dans une autre région française) pour garantir leur intégrité en cas de sinistre majeur. Notre PRA garantit un Objectif de Temps de Reprise (RTO) inférieur à 4 heures.
Interopérabilité Ségur du Numérique en Santé
Mediphad s'inscrit dans la feuille de route nationale de la e-santé. Le système est conçu pour interagir via les protocoles standards (HL7, FHIR). Nous supportons l'Identité Nationale de Santé (INS), la Messagerie Sécurisée de Santé (MSSanté) et facilitons l'alimentation automatique du Dossier Médical Partagé (DMP) des résidents.
Exploitation et gestion des incidents
Notre supervision proactive 24/7 (SOC) détecte les anomalies en temps réel. En cas d'incident de sécurité ou de panne, notre procédure d'escalade est déclenchée immédiatement. Les établissements (DSI et Direction) sont notifiés via des canaux prioritaires avec un diagnostic initial, et reçoivent des mises à jour régulières jusqu'au rétablissement complet du service (SLA de 99.9%).
Besoin de détails techniques approfondis ?
Consultez notre FAQ technique ou contactez notre équipe pour échanger avec notre Délégué à la Protection des Données (DPO).