Aller au contenu principal
CareBond

Conformité

Conformité par l'architecture, pas par addendum.

RGPD et nLPD dès la conception, hébergement Suisse, audit log immuable. La conformité n'est pas une couche ajoutée — elle est construite dans la plateforme depuis la première ligne de code.

RGPD et nLPD dès la conception

Audit log natif des accès et modifications, conçu pour les exigences du RGPD européen et de la nLPD suisse dès la première ligne de code.

Hébergement Suisse

Infrastructure hébergée chez Infomaniak (Genève), dans un pays au bénéfice d'une décision d'adéquation de la Commission européenne. Les données patient ne quittent pas cette infrastructure, sans exception et sans clause cachée.

Chiffrement moderne

TLS moderne en transit, chiffrement des champs sensibles (PHI), rapports de visite signés HMAC.

Audit log immuable

Trace immuable de chaque accès et modification, exportable pour vos audits internes et externes. RBAC granulaire et multi-institution.

Cadre réglementaire

Un cadre, plusieurs juridictions.

CareBond est né sous l'une des lois de protection des données les plus strictes au monde et étend cette même architecture aux cadres européens. Voici les principaux cadres que nous couvrons.

  • RGPD (UE)

    Règlement général sur la protection des données. Minimisation des données, traçabilité, droits d'accès et de suppression : l'architecture de CareBond est conçue pour les exigences du RGPD. La Suisse bénéficie par ailleurs d'une décision d'adéquation de la Commission européenne pour les transferts de données.

  • nLPD (Suisse)

    Loi fédérale sur la protection des données. Audit log natif, droits d'accès et de rectification, voie de réclamation auprès du PFPDT documentée dans notre politique de confidentialité.

  • KVG / LAMal (Suisse)

    Rapports de visite signés cryptographiquement (HMAC), traçabilité servant de base à la justification auprès de l'assurance-maladie suisse pour les soins à domicile.

  • Transferts internationaux

    Le seul transfert hors Suisse est l'hébergement du site (Vercel, fra1 Francfort), encadré par des Clauses Contractuelles Types et documenté. Les e-mails du formulaire de contact restent en Suisse, sur notre serveur de messagerie chez Infomaniak, à Genève.

Certifications

Certifications visées

Au-delà des exigences du RGPD et de la nLPD et de la souveraineté des données déjà couvertes par notre architecture, CareBond a pour objectif d'obtenir les certifications internationales attendues par les directions des achats hospitaliers.

  • Objectif à moyen terme

    ISO/IEC 27001

    Système de management de la sécurité de l'information. Certification fixée comme objectif à moyen terme.

  • Objectif (référence)

    HDS — Hébergeur de Données de Santé

    Référence française pour l'hébergement de données de santé, considérée comme un objectif comparatif. Notre argument principal est l'hébergement en Suisse.

Documentation technique

Vos équipes juridiques et IT veulent les détails ?

Nous tenons à disposition la documentation technique complète : architecture, flux de données, audit log, politiques de rétention, modèles de contrat avec sous-traitants. Sur demande, sans formulaire à remplir.