Sécurité, conformité et cadre d’usage
Cette page centralise les éléments de confiance les plus demandés avant un déploiement : hébergement, périmètre HDS, sous-traitants, conservation, droits des personnes et cadre d’usage. Elle est pensée pour être factuelle, citable et partageable avec un cabinet, un réseau, un DPO ou un RSSI.
En un seul lien, vous retrouvez les documents et repères opérationnels utiles pour une première revue sécurité/conformité d’Aude.
Résumé (à lire en 60 secondes)
- Finalité : assistance à la structuration et à la rédaction. Validation humaine systématique.
- Audio : optionnel (notes/dictée possibles). Si audio, recommandation d’accord explicite avant captation.
- Accès : contrôles d’accès + journaux selon configuration.
- Hébergement : AWS en France, dans un périmètre HDS (données de santé) selon l’architecture déployée.
Note : ce document est informatif et ne constitue pas un avis juridique.
Documents
Pages trust HTML associées
Pour compléter les PDF, voici les pages HTML les plus utiles à partager lors d’une revue conformité ou achat.
Hébergement & HDS (AWS France)
Hébergement principal : AWS en France (région France), dans un périmètre HDS selon l’architecture et les services activés. En France, l’hébergement de données de santé pour le compte de tiers est encadré (CSP L.1111‑8) et peut impliquer un hébergeur certifié HDS. Nous nous appuyons sur AWS dans un périmètre HDS selon configuration.
Hébergement — AWS (France)
- Localisation : France (région AWS France)
- Chiffrement : TLS en transit + chiffrement au repos (selon services activés)
- Contrôle d’accès & journaux : selon configuration (rôles, journalisation, export)
Périmètre HDS
- Prestataire : AWS
- Périmètre : HDS (données de santé) selon l’architecture et le contrat d’hébergement
- Preuve : Référentiel & informations HDS (à conserver dans votre dossier conformité)
Conservation, suppression, export
- Conservation : définie par le cabinet (responsable de traitement) et configurable selon sa politique de conservation.
- Suppression : sur demande et/ou à échéance configurée, dans le respect des obligations légales et contractuelles applicables.
- Exports : PDF/texte (archivage/partage selon procédures cabinet).
Aude est conçu pour minimiser les données et faciliter l’export/archivage côté cabinet.
Droits des personnes
Procédures d’exercice des droits : accès, rectification, effacement, limitation (selon cadre et obligations). Pour un réseau, prévoir un point de contact et un circuit de traitement.
- Point de contact : privacy@aude-assistant.com
- Délai de réponse : 1 mois (prolongeable de 2 mois en cas de demande complexe, selon RGPD)
- Traçabilité : demandes suivies (ticket) + éléments d’audit selon configuration
Audio en consultation : information & accord
Aude peut fonctionner sans audio (notes/dictée). Si vous choisissez d’enregistrer, nous recommandons un accord explicite avant captation, et de ne jamais enregistrer en cas de refus.
Modèle de phrase (exemple)
“Pour faciliter la rédaction du compte-rendu, je peux enregistrer l’échange pendant la consultation. L’enregistrement est optionnel, et vous pouvez refuser. Souhaitez-vous que j’enregistre ?”
Contact
Pour une demande DPO/RSSI, une démo réseau ou des questions conformité : contact@aude-assistant.com.