PRO
Commencer

Sécurité & conformité

Protéger la dignité, dès la conception des données.

CareOS traite des informations sensibles, proches du médical. Il est donc conçu selon la protection dès la conception — consentement, moindre privilège, chiffrement, journaux d’audit et approbation humaine au cœur — aligné sur l’APPI (Japon), le RGPD (UE) et des principes de type HIPAA.

01

Résidence des données

Les données sont traitées et stockées dans la région requise (Japon, UE ou votre juridiction) et ne franchissent jamais la limite exigée.

02

Protection dès la conception

Consentement, limitation des finalités et droit à l’effacement intégrés au modèle de données.

03

Toujours approuvé par un humain

L’IA ne fait que rédiger. Chaque dossier et message est revu et approuvé avant d’être finalisé ou envoyé.

04

Accès au moindre privilège

Contrôle d’accès par rôle. Les gestionnaires ne voient que leurs résidents ; les familles, que les résumés approuvés.

05

Chiffrement partout

TLS 1.2+ en transit, AES-256 au repos. Clés et secrets côté serveur uniquement, jamais dans le navigateur.

06

Piste d’audit complète

Chaque appel, brouillon, modification, approbation et accès est journalisé — inviolable et exportable.

07

Pas d’entraînement sur vos données

Les données ne servent jamais à entraîner des modèles tiers ; invites et dossiers restent dans la limite.

08

Consentement & suppression

Consentement enregistré par patient et famille ; demandes de suppression traitées dans un SLA défini.

09

Minimisation des données

Nous ne collectons et ne partageons que le nécessaire. Les mises à jour familiales ne contiennent que l’approuvé.

10

Fournisseurs sûrs

Les sous-traitants sont évalués et listés ; chacun lié par un accord de traitement (DPA) au même standard.

11

Sauvegardes & reprise

Sauvegardes chiffrées et testées avec un objectif de reprise documenté ; les dossiers survivent aux pannes.

12

Réponse aux incidents

Plan écrit de réponse aux violations avec des délais de notification à votre agence et à l’autorité.

Les standards que nous suivons

APPI, RGPD et principes de type HIPAA — dès la conception.

CareOS est un support de coordination et de suivi des soins, pas un dispositif médical. Nous bâtissons au standard le plus strict de chaque marché et pouvons signer un DPA/BAA si nécessaire.

Vous gardez le contrôle

Suppression, finalité et périmètre de partage — tout est contrôlé par votre agence.

Les consentements, permissions et demandes de suppression restent chez votre agence. CareOS ne remplace pas le jugement — il le rend plus sûr à voir.