La sécurité et la conformité dès la conception.

Comment nous protégeons les données, comment la plateforme peut être déployée et comment elle accompagne la traçabilité réglementaire.

Protection des données

La plateforme est conçue conformément au RGPD (règlement (UE) 2016/679) et à la loi espagnole sur la protection des données (LOPDGDD).

  • Contrôle des accès par profil : chacun ne voit que ce que requiert son travail
  • Traçabilité des actions : les opérations importantes sont enregistrées
  • Minimisation des données : nous ne traitons que les données nécessaires à chaque processus
  • Les données de l'hôpital sont traitées dans le cadre d'un contrat de sous-traitance (article 28 du RGPD)

Options de déploiement

La plateforme peut être déployée dans le cloud ou sur site, dans l'infrastructure propre de l'hôpital, selon la politique de sécurité et les exigences de chaque établissement.

Infrastructure et certifications

Lorsque la plateforme est déployée dans le cloud, elle est hébergée par Clouding.io, un fournisseur d’infrastructure cloud dont le centre de données est situé à Barcelone (Espagne).

Si l’hôpital déploie la plateforme dans ses propres locaux, ce sont son infrastructure, sa politique de sécurité et ses certifications qui s’appliquent.

Pour votre évaluation de sécurité

Si votre DSI doit remplir un questionnaire de sécurité ou examiner l’architecture avant de contractualiser, nous le faisons avec elle, sous accord de confidentialité si nécessaire.

Intégration

L'intégration à l'ERP, aux systèmes d'achat et aux systèmes cliniques est conçue avec l'équipe informatique de chaque hôpital, au moyen d'interfaces convenues, afin que l'information circule sans double saisie.

Traçabilité réglementaire

Le référentiel produits et l'identification à la réception et au point d'utilisation permettent d'enregistrer l'UDI exigé par le règlement (UE) 2017/745 (MDR) et de rattacher chaque dispositif à l'intervention et au patient. Chaque hôpital reste responsable de ses obligations réglementaires ; la plateforme l'aide à les respecter au quotidien.

Hors de l'Union européenne

Pour les établissements situés hors de l'UE, le contrat de sous-traitance, le lieu d'hébergement et la technologie d'identification (par exemple la bande de fréquences RFID) sont adaptés à la législation de chaque pays.

Divulgation responsable

Si vous pensez avoir trouvé une vulnérabilité de sécurité sur ce site ou dans notre plateforme, écrivez à info@synexiahealthcare.com en indiquant « Sécurité » dans l’objet, avec une description et les étapes pour la reproduire. Nous vous demandons de ne pas consulter ni modifier des données qui ne vous appartiennent pas, et de nous laisser un délai raisonnable pour corriger le problème avant de le rendre public. Nous accuserons réception et vous tiendrons informé. Les coordonnées figurent aussi dans le fichier standard /.well-known/security.txt.

Ce site web

Ce site n'utilise que des cookies techniques et enregistre les demandes dans notre système de gestion de la relation client, avec les garanties décrites dans la politique de confidentialité.

Transformons ensemble les opérations de santé.