Sécurité · Conformité

Sécurité & conformité

La donnée de santé est notre première responsabilité. Voici où elle vit, comment elle est protégée, et les cadres que nous respectons.

01

Résidence des données

Suisse, France ou un autre pays de l'Union européenne : vous choisissez la juridiction. Les données patient restent sur le territoire choisi et sous votre juridiction — elles ne sont jamais transférées hors de ce périmètre sans votre accord. Nos datacenters sont conformes à la nLPD et au RGPD.

02

Conformité et hébergement

Nous nous appuyons sur des cadres reconnus, sans en revendiquer davantage que ce qui est vérifiable :

nLPD RGPD ISO 27001 · hébergeur
  • ISO/IEC 27001 — notre hébergeur est certifié pour le management de la sécurité de l'information.
  • Revues de sécurité — code et infrastructure sont revus régulièrement ; les findings critiques sont corrigés avant toute mise en production.
  • nLPD & RGPD — conformité aux régimes suisse et européen de protection des données.

Une synthèse de nos mesures de sécurité est disponibles sous accord de confidentialité (NDA), sur demande à contact@globalaccess.ch.

03

Chiffrement & traitement

Les données sont chiffrées en transit (TLS) et au repos. Les échanges entre les composants installés à l'hôpital (on-premise) et le cloud sont authentifiés mutuellement (mTLS). Les identifiants directs des patients sont cloisonnés du reste du dossier.

Pour la dictée vocale et le copilote, les données sont anonymisées avant tout traitement par un modèle externe. L'OCR d'ordonnances est confié à un prestataire sous contrat de traitement, sans conservation ni entraînement sur vos documents.

04

Traçabilité & audit

Toute action sensible — lecture ou modification d'un compte-rendu — est journalisée : qui, quoi, quand, depuis quelle adresse. Les journaux d'audit sont conservés conformément aux obligations légales et restent consultables en cas de contrôle.

05

Souveraineté & sous-traitance

Vos données vous appartiennent. Elles ne sont ni vendues ni partagées à des tiers à des fins commerciales. Un contrat de sous-traitance (DPA) encadre chaque traitement ; la liste des sous-traitants est communiquée sur demande.

06

Rétention & suppression

Les données sont conservées le temps strictement nécessaire et supprimées à l'issue des délais légaux applicables. Pas de conservation indéfinie des données personnelles de santé.

07

Divulgation responsable

Vous avez identifié une vulnérabilité ? Écrivez-nous à contact@globalaccess.ch. Nous traitons les signalements de sécurité en priorité et nous engageons à vous répondre rapidement.

Mise à jour : juin 2026 · Global Access SA