Aller au contenu

Confiance

La sécurité de vos données est notre priorité.

Afrik.Care applique une défense en profondeur inspirée des meilleures pratiques internationales de protection des données, sans revendiquer de certification non obtenue.

Nos principes

Une sécurité vérifiable, pas seulement déclarative

Des protections techniques et organisationnelles adaptées au périmètre réellement disponible.

Vos données restent votre propriété

Le cabinet conserve la maîtrise de ses données. Afrik.Care ne les revend pas, ne diffuse aucune publicité et ne les utilise pas pour entraîner une intelligence artificielle.

Security by Design

Les contrôles de sécurité sont intégrés aux parcours, aux services serveur et à la base de données dès la conception.

Contrôle des accès

Les droits dépendent du rôle et sont vérifiés côté serveur. Une interface masquée ne constitue jamais la seule protection.

Isolation entre cabinets

Les politiques de base de données séparent les cabinets et font l’objet de tests négatifs inter-cabinets.

Chiffrement des communications

Les échanges avec les services hébergés utilisent des connexions TLS. Les secrets restent exclusivement côté serveur.

Journalisation des actions sensibles

Les opérations critiques sont traçables avec des métadonnées minimales, sans copier le contenu médical dans les journaux.

Sauvegardes

Les sauvegardes et restaurations font partie du plan d’exploitation. Fréquence, rétention et exercices sont validés pour chaque environnement avant mise en production.

Confidentialité des communications

Aucune donnée médicale n’est placée dans les emails, leurs objets ou les notifications visibles sur un écran verrouillé.

Confidentialité hors connexion

Aucune donnée médicale n’est disponible hors connexion dans la V1 et le service worker ne met pas en cache les routes cliniques.

Nos engagements

Limiter les usages et rester transparents

  • Aucune revente de données.
  • Aucune publicité fondée sur les données du cabinet.
  • Aucune donnée médicale utilisée pour entraîner une IA.
  • Aucune donnée médicale dans les emails.
  • Aucune donnée médicale disponible hors connexion dans la V1.
  • Aucune certification ou conformité revendiquée sans preuve.