Hébergement certifié HDS Acteurs 100 % français Chiffrement AES-256-GCM

La sécurité des données patients
au cœur de VOCALIA

En tant que solution de gestion de messagerie vocale médicale, nous traitons des données de santé. Voici comment nous protégeons vos patients et votre cabinet.

Protection des données

Mesures techniques de sécurité

Chaque couche de l'application est conçue pour limiter l'exposition des données de santé.

Chiffrement des données de santé

Les transcriptions vocales, résumés et métadonnées médicales sont chiffrés en base de données avec l'algorithme AES-256-GCM. Même en cas d'accès non autorisé à la base, les données restent illisibles.

Chiffrement en transit (TLS)

Toutes les communications entre votre navigateur, nos serveurs et les partenaires sont chiffrées via TLS 1.2 minimum. Le protocole HTTPS est imposé sur l'ensemble de la plateforme.

Contrôle d'accès strict

Chaque utilisateur n'accède qu'aux données de son cabinet. Les rôles (Médecin, Admin, Super Admin) limitent les actions autorisées. Les sessions expirent après 8 heures d'inactivité.

Journal d'audit complet

Chaque consultation, création, modification et suppression est enregistrée horodatée avec l'identité de l'auteur et son adresse IP. Ce journal est conservé 12 mois, non modifiable.

Protection contre la force brute

La connexion est bloquée après 10 tentatives échouées en 15 minutes. Les formulaires d'inscription et de réenvoi de code sont limités par adresse IP afin de prévenir toute attaque automatisée.

Durée de conservation limitée

Les messages vocaux et leurs transcriptions sont automatiquement supprimés après 90 jours. Les données sont supprimées à la résiliation du contrat conformément au RGPD.

Souveraineté des données

Des acteurs français certifiés HDS

Vos données de santé ne quittent jamais le territoire français. Nous travaillons exclusivement avec des prestataires certifiés Hébergeur de Données de Santé (HDS), conformément à l'article L.1111-8 du Code de la santé publique.

Scalingo
Hébergement applicatif

Notre plateforme applicative est hébergée chez Scalingo, PaaS français basé à Strasbourg. Scalingo garantit des données hébergées en France, dans des datacenters souverains.

HDS ISO 27001 RGPD 🇫🇷 France
OVHcloud
Stockage audio · Téléphonie · IA

Les fichiers audio, la téléphonie VoIP et l'analyse par intelligence artificielle (transcription, synthèse) sont opérés par OVHcloud, leader européen du cloud souverain, dont les datacenters sont situés en France.

HDS ISO 27001 SecNumCloud 🇫🇷 France
Stripe
Paiement sécurisé

La facturation est gérée par Stripe, certifié PCI-DSS niveau 1. Aucune donnée bancaire ne transite par nos serveurs. Stripe est soumis au RGPD pour ses traitements européens.

PCI-DSS L1 SOC 2 RGPD
Qu'est-ce que la certification HDS ?

L'hébergement de données de santé (HDS) est un agrément délivré par l'ANS (Agence du Numérique en Santé), obligatoire en France pour tout prestataire stockant ou traitant des données de santé à caractère personnel. Il garantit la mise en œuvre de mesures organisationnelles et techniques renforcées pour protéger ces données sensibles.

Traçabilité

Cycle de vie d'un message vocal

De la réception de l'appel à la suppression automatique, chaque étape est contrôlée et auditée.

Réception de l'appel

Le message vocal est capté via la téléphonie VoIP OVHcloud (HDS) et stocké de manière chiffrée en transit.

Transcription et analyse IA

L'audio est transcrit et analysé par l'IA OVHcloud (HDS). La transcription est chiffrée (AES-256-GCM) avant stockage en base.

Traitement par le cabinet

Le professionnel de santé accède au résumé et rappelle le patient. Chaque consultation est enregistrée dans le journal d'audit.

Suppression automatique à 90 jours

Le fichier audio et la transcription sont automatiquement et définitivement supprimés 90 jours après l'appel, conformément à notre politique de rétention.

Conformité

Cadre réglementaire et organisationnel

🇪🇺
RGPD
Registre des traitements, droits des personnes (accès, rectification, suppression), DPA signé avec chaque sous-traitant.
🏥
Code de la Santé Publique
Hébergement exclusivement chez des acteurs certifiés HDS (art. L.1111-8). Aucune donnée de santé hors de France.
🛡️
ISO 27001
Gestion de la sécurité de l'information : contrôle d'accès, journalisation, gestion des incidents, amélioration continue.
🔔
Notification CNIL
En cas de violation de données, la CNIL est notifiée sous 72 heures conformément à l'article 33 du RGPD.