Confiance et sécurité
La confiance ne se déclare pas.Elle s'architecture.
noresia traite des données de santé. Voici, concrètement, comment elles sont protégées, du chiffrement au droit de suppression.
Ce qui tient la structure
Quatre garanties, tenues par l'architecture.
01
Chiffrement systématique
En transit, sur chaque échange
Toutes les communications avec la plateforme sont chiffrées. Aucune donnée de rendez-vous ne circule en clair, jamais.
02
Cloisonnement par clinique
Verrouillé au niveau du moteur
Chaque clinique vit dans un compartiment étanche. Une clinique ne voit jamais les données d'une autre : une garantie d'architecture, pas une promesse.
03
Accès journalisés
Autorisé, limité, audité
Les opérations sensibles sont tracées : quand l'équipe noresia intervient pour aider une clinique, l'accès est autorisé explicitement, limité dans le temps et inscrit au journal. La clinique lit ce journal depuis sa console : qui a fait quoi, et quand.
04
Vos données restent vos données
Votre abonnement, pas vos données
Notre revenu vient de votre abonnement, pas de vos données. Elles ne servent qu'aux rendez-vous de vos patients.
Nos référentiels
Les standards que nous appliquons.
Loi 18-07
Le cadre algérien sur la protection des données personnelles. Nos traitements de données de santé sont alignés sur ses exigences.
RGPD
Les principes européens de minimisation, de consentement et de droit à l'effacement guident notre conception, au-delà de nos obligations locales.
Niveau HIPAA
Nous appliquons l'esprit du standard de santé américain sur les points techniques qu'il fixe : chiffrement des échanges, cloisonnement par clinique, journalisation des accès. Nous ne détenons aucune certification.
Les droits de vos patients
Ce qu'ils peuvent exercer, à tout moment.
- Accéder aux données que noresia détient sur eux
- Les faire rectifier si elles sont inexactes
- Demander leur suppression quand la loi le permet
- Retirer un consentement donné, à tout moment
Une question de sécurité ?