Sécurité & conformité
Protéger la dignité, dès la conception des données.
CareOS traite des informations sensibles, proches du médical. Il est donc conçu selon la protection dès la conception — consentement, moindre privilège, chiffrement, journaux d’audit et approbation humaine au cœur — aligné sur l’APPI (Japon), le RGPD (UE) et des principes de type HIPAA.
Résidence des données
Les données sont traitées et stockées dans la région requise (Japon, UE ou votre juridiction) et ne franchissent jamais la limite exigée.
Protection dès la conception
Consentement, limitation des finalités et droit à l’effacement intégrés au modèle de données.
Toujours approuvé par un humain
L’IA ne fait que rédiger. Chaque dossier et message est revu et approuvé avant d’être finalisé ou envoyé.
Accès au moindre privilège
Contrôle d’accès par rôle. Les gestionnaires ne voient que leurs résidents ; les familles, que les résumés approuvés.
Chiffrement partout
TLS 1.2+ en transit, AES-256 au repos. Clés et secrets côté serveur uniquement, jamais dans le navigateur.
Piste d’audit complète
Chaque appel, brouillon, modification, approbation et accès est journalisé — inviolable et exportable.
Pas d’entraînement sur vos données
Les données ne servent jamais à entraîner des modèles tiers ; invites et dossiers restent dans la limite.
Consentement & suppression
Consentement enregistré par patient et famille ; demandes de suppression traitées dans un SLA défini.
Minimisation des données
Nous ne collectons et ne partageons que le nécessaire. Les mises à jour familiales ne contiennent que l’approuvé.
Fournisseurs sûrs
Les sous-traitants sont évalués et listés ; chacun lié par un accord de traitement (DPA) au même standard.
Sauvegardes & reprise
Sauvegardes chiffrées et testées avec un objectif de reprise documenté ; les dossiers survivent aux pannes.
Réponse aux incidents
Plan écrit de réponse aux violations avec des délais de notification à votre agence et à l’autorité.
Les standards que nous suivons
APPI, RGPD et principes de type HIPAA — dès la conception.
CareOS est un support de coordination et de suivi des soins, pas un dispositif médical. Nous bâtissons au standard le plus strict de chaque marché et pouvons signer un DPA/BAA si nécessaire.
Vous gardez le contrôle
Suppression, finalité et périmètre de partage — tout est contrôlé par votre agence.
Les consentements, permissions et demandes de suppression restent chez votre agence. CareOS ne remplace pas le jugement — il le rend plus sûr à voir.