CureSureMedico
|
FR

Politique de sécurité de l'information et de confidentialité

Date d'entrée en vigueur : 11 juin 2026 · Version 1.0

Cette Politique décrit comment CureSureMedico protège ses actifs informationnels et préserve la confidentialité, l'intégrité et la disponibilité de ses opérations, systèmes et services.

1. Objet

CureSureMedico s'engage à préserver la confidentialité, l'intégrité et la disponibilité des informations qui lui sont confiées par les patients, les hôpitaux, les prestataires de soins de santé, les partenaires commerciaux, les employés et les utilisateurs du site web.

Cette Politique de sécurité de l'information et de confidentialité établit notre engagement à protéger les actifs informationnels et à maintenir des contrôles de sécurité appropriés dans l'ensemble de nos opérations, systèmes et services.

2. Champ d'application

Cette Politique s'applique :

  • Aux employés et consultants de CureSureMedico
  • Aux sous-traitants et prestataires de services
  • Aux partenaires technologiques
  • Aux activités de collaboration avec les hôpitaux et le secteur de la santé
  • Aux informations relatives aux patients traitées via nos systèmes
  • Aux actifs informationnels numériques et physiques appartenant à l'entreprise

Cette Politique couvre les informations électroniques et physiques traitées par CureSureMedico.

3. Principes de sécurité de l'information

CureSureMedico applique les principes fondamentaux de sécurité suivants :

Confidentialité
Les informations ne doivent être accessibles qu'aux personnes autorisées ayant besoin d'y accéder à des fins commerciales légitimes ou liées aux soins de santé.
Intégrité
Les informations doivent être protégées contre toute modification, altération ou destruction non autorisée.
Disponibilité
Les informations et les services doivent rester disponibles pour les utilisateurs autorisés lorsque cela est nécessaire à des fins opérationnelles légitimes.

4. Protection des informations relatives aux patients et à l'entreprise

CureSureMedico reconnaît que les informations relatives aux patients et les dossiers liés aux soins de santé nécessitent une protection renforcée.

Nous mettons en œuvre des garanties raisonnables pour protéger :

  • Les dossiers médicaux
  • Les comptes rendus de diagnostic
  • Les informations relatives au traitement
  • Les informations d'identification des patients
  • Les informations relatives aux hôpitaux et partenaires
  • Les informations sensibles de l'entreprise
  • Les registres contractuels et commerciaux

L'accès à ces informations est limité au personnel autorisé et aux partenaires commerciaux agréés, selon le principe du besoin d'en connaître.

5. Contrôle d'accès

L'accès aux systèmes d'information et aux données est accordé en fonction des besoins commerciaux et des responsabilités professionnelles.

CureSureMedico peut mettre en œuvre :

  • Des contrôles d'authentification des utilisateurs
  • Des mesures de protection par mot de passe
  • Des contrôles d'accès fondés sur les rôles
  • Des examens d'accès et une surveillance
  • Des procédures de gestion des comptes

Les droits d'accès peuvent être modifiés, suspendus ou révoqués chaque fois que cela est nécessaire pour préserver la sécurité.

6. Obligations de confidentialité

Les employés, consultants, sous-traitants et partenaires autorisés ayant accès à des informations confidentielles sont tenus de :

  • Maintenir une stricte confidentialité
  • Utiliser les informations uniquement à des fins autorisées
  • Prévenir toute divulgation non autorisée
  • Protéger la vie privée des patients
  • Respecter les obligations contractuelles et légales applicables

Les informations confidentielles ne peuvent être divulguées, sauf :

  • Si le propriétaire des informations l'autorise
  • Si cela est requis pour une prestation de service légitime
  • Si la loi, un règlement ou une autorité gouvernementale l'exige

7. Traitement et conservation des informations

Les informations doivent être traitées de manière responsable tout au long de leur cycle de vie.

Les mesures raisonnables peuvent inclure :

  • Le stockage sécurisé des dossiers
  • Un accès contrôlé aux informations
  • La transmission sécurisée des informations sensibles
  • Des procédures de sauvegarde des données
  • L'élimination sécurisée des dossiers obsolètes

Le cas échéant, les informations sensibles peuvent être chiffrées ou protégées par des mécanismes de sécurité supplémentaires.

8. Gestion de la sécurité des tiers

CureSureMedico peut faire appel à des hôpitaux, des prestataires de soins de santé, des fournisseurs de technologies, des consultants et d'autres tiers dans le cadre de la prestation de services.

Lorsque des informations personnelles, médicales ou confidentielles sont partagées, des efforts raisonnables sont déployés afin de garantir que les tiers :

  • Respectent leurs obligations de confidentialité
  • Mettent en œuvre des contrôles de sécurité appropriés
  • Utilisent les informations uniquement à des fins autorisées
  • Respectent les engagements contractuels applicables

9. Gestion des incidents de sécurité

Tout incident de sécurité suspecté ou avéré, accès non autorisé, perte de données, violation de confidentialité ou usage abusif d'informations doit être signalé rapidement à l'autorité interne compétente.

CureSureMedico peut prendre les mesures appropriées afin de :

  • Enquêter sur les incidents
  • Atténuer l'impact potentiel
  • Rétablir les services concernés
  • Améliorer les contrôles de sécurité
  • Respecter les obligations légales ou contractuelles applicables

10. Continuité d'activité et disponibilité des données

CureSureMedico s'efforce de maintenir sa résilience opérationnelle grâce à des pratiques raisonnables de continuité d'activité.

Celles-ci peuvent inclure :

  • Des procédures de sauvegarde des données
  • Des mécanismes de récupération des systèmes
  • Des dispositifs de communication alternatifs
  • Une planification opérationnelle d'urgence

L'objectif est de réduire au minimum les perturbations et de soutenir la continuité des services essentiels.

11. Sensibilisation et responsabilité des employés

La sécurité de l'information est une responsabilité partagée.

Le personnel est tenu de :

  • Suivre les procédures de sécurité de l'entreprise
  • Protéger ses identifiants et mots de passe
  • Signaler rapidement toute préoccupation en matière de sécurité
  • Éviter toute divulgation non autorisée d'informations
  • Utiliser les systèmes de l'entreprise de manière responsable

Le non-respect des exigences de sécurité applicables peut entraîner des mesures disciplinaires ou contractuelles, le cas échéant.

12. Conformité et amélioration continue

CureSureMedico s'efforce de maintenir des pratiques de sécurité de l'information conformes aux exigences légales, réglementaires, contractuelles et sectorielles applicables.

Les contrôles, procédures et pratiques de sécurité peuvent être périodiquement examinés et améliorés afin de répondre à l'évolution des exigences opérationnelles, technologiques et réglementaires.

13. Limitation de responsabilité

Aucune méthode de stockage, de communication ou de transmission électronique ne peut être garantie totalement sécurisée. En utilisant notre plateforme, vous reconnaissez et acceptez les risques inhérents associés aux communications numériques et aux échanges d'informations.

Bien que CureSureMedico mette en œuvre des garanties raisonnables pour protéger les informations, aucune méthode de stockage, de communication ou de transmission électronique ne peut être garantie totalement sécurisée.

Les utilisateurs reconnaissent et acceptent les risques inhérents associés aux communications numériques et aux échanges d'informations.

14. Coordonnées

Les questions relatives à cette Politique, aux pratiques de sécurité de l'information, aux préoccupations de confidentialité ou aux incidents de sécurité suspectés peuvent être adressées à :

CureSureMedico

Des questions sur nos pratiques de sécurité ? Contactez-nous.