RGPD et nLPD dès la conception
Audit log natif des accès et modifications, conçu pour les exigences du RGPD européen et de la nLPD suisse dès la première ligne de code.
Conformité
RGPD et nLPD dès la conception, hébergement Suisse, audit log immuable. La conformité n'est pas une couche ajoutée — elle est construite dans la plateforme depuis la première ligne de code.
Audit log natif des accès et modifications, conçu pour les exigences du RGPD européen et de la nLPD suisse dès la première ligne de code.
Infrastructure hébergée chez Infomaniak (Genève), dans un pays au bénéfice d'une décision d'adéquation de la Commission européenne. Les données patient ne quittent pas cette infrastructure, sans exception et sans clause cachée.
TLS moderne en transit, chiffrement des champs sensibles (PHI), rapports de visite signés HMAC.
Trace immuable de chaque accès et modification, exportable pour vos audits internes et externes. RBAC granulaire et multi-institution.
Cadre réglementaire
CareBond est né sous l'une des lois de protection des données les plus strictes au monde et étend cette même architecture aux cadres européens. Voici les principaux cadres que nous couvrons.
Règlement général sur la protection des données. Minimisation des données, traçabilité, droits d'accès et de suppression : l'architecture de CareBond est conçue pour les exigences du RGPD. La Suisse bénéficie par ailleurs d'une décision d'adéquation de la Commission européenne pour les transferts de données.
Loi fédérale sur la protection des données. Audit log natif, droits d'accès et de rectification, voie de réclamation auprès du PFPDT documentée dans notre politique de confidentialité.
Rapports de visite signés cryptographiquement (HMAC), traçabilité servant de base à la justification auprès de l'assurance-maladie suisse pour les soins à domicile.
Le seul transfert hors Suisse est l'hébergement du site (Vercel, fra1 Francfort), encadré par des Clauses Contractuelles Types et documenté. Les e-mails du formulaire de contact restent en Suisse, sur notre serveur de messagerie chez Infomaniak, à Genève.
Certifications
Au-delà des exigences du RGPD et de la nLPD et de la souveraineté des données déjà couvertes par notre architecture, CareBond a pour objectif d'obtenir les certifications internationales attendues par les directions des achats hospitaliers.
Système de management de la sécurité de l'information. Certification fixée comme objectif à moyen terme.
Référence française pour l'hébergement de données de santé, considérée comme un objectif comparatif. Notre argument principal est l'hébergement en Suisse.
Documentation technique
Nous tenons à disposition la documentation technique complète : architecture, flux de données, audit log, politiques de rétention, modèles de contrat avec sous-traitants. Sur demande, sans formulaire à remplir.