Centre de confiance

Sécurité, confidentialité et conformité — vérifiées.

La protection des données patients ne se négocie pas. ClinixSummary applique un chiffrement aux standards du secteur, des contrôles d’accès stricts et la suppression immédiate de l’audio, le tout sous la gouvernance du système de management de la qualité ClinixQM. Vous exercez en confiance : votre cabinet et vos patients sont protégés.

verified_user
HIPAA
Prêt
shield
SOC 2
Aligné
medical_services
MHRA · UKCA
Enregistré en classe I
privacy_tip
GDPR
Conforme
encrypted
AES-256
Chiffrement
flag
PIPEDA / PHIPA
Conforme
policy
CCPA
Conforme
domain_verification
ISO 27001
Aligné
Réglementation des dispositifs médicaux

Enregistré auprès de la MHRA. Marquage UKCA.

ClinixSummary est enregistré auprès de la MHRA (Medicines and Healthcare products Regulatory Agency, l’autorité britannique de réglementation des médicaments et des produits de santé) en tant que dispositif médical de classe I et porte le marquage UKCA. Un logiciel de documentation clinique à la hauteur des exigences réglementaires qui s’imposent à votre exercice.

Enregistrement auprès de la MHRA

Enregistré comme dispositif médical auprès de l’autorité de réglementation britannique, avec les obligations qui en découlent : vigilance, traçabilité et surveillance après commercialisation.

Marquage UKCA

Le marquage UKCA matérialise la déclaration de conformité aux UK Medical Devices Regulations pour un dispositif de classe I : exigences de sécurité, de performance et d’étiquetage.

Encadré par ClinixQM

Notre système de management de la qualité sous-tend cet enregistrement : des processus documentés pour la gestion des risques, la maîtrise des modifications, le traitement des incidents et l’amélioration continue.

lock

Chiffrement de bout en bout

Toutes les données sont chiffrées en transit (TLS 1.2+) et au repos (AES-256). Ces standards de niveau bancaire garantissent la confidentialité permanente des enregistrements vocaux, des transcriptions et des métadonnées.

cleaning_services

Audio éphémère, données sous contrôle

Nous ne conservons jamais les enregistrements audio. Dès que votre compte rendu est généré, l’enregistrement est supprimé immédiatement et définitivement. Vos transcriptions restent sous votre contrôle : vous pouvez les supprimer à tout moment.

gavel

Conformité HIPAA et RGPD

ClinixSummary répond aux exigences du HIPAA, du RGPD, de la PIPEDA/PHIPA, du CCPA et des autres réglementations internationales de protection des données. Nous signons des accords de sous-traitance HIPAA (BAA) et maintenons un alignement réglementaire complet.

auto_fix

Données d’entraînement dépersonnalisées

Nos modèles sont affinés sur des données anonymisées, dépersonnalisées et exemptes d’informations de santé protégées (PHI), et l’inférence s’exécute sur une infrastructure sécurisée. Vos transcriptions ne servent jamais à entraîner les modèles proposés à nos clients.

bug_report

Tests d’intrusion

Des tests d’intrusion et des évaluations de vulnérabilités sont menés régulièrement par des tiers sur notre infrastructure et nos applications. Les constats sont priorisés, corrigés, puis re-testés en continu.

emergency_home

Réponse aux incidents

Un plan de réponse aux incidents documenté garantit la notification des violations dans les 72 heures, comme l’exige le RGPD. Supervision 24 h/24 et 7 j/7, alertes et procédures d’escalade définies réduisent les délais d’intervention au minimum.

Processus de management de la qualité ClinixQM

ClinixQM : la qualité à tous les niveaux.

Le processus de management de la qualité ClinixQM produit des résultats conformes aux standards cliniques, grâce à des revues systématiques, des boucles de retour d’expérience et des protocoles d’amélioration continue.

fact_check

Revues qualité cliniques

Une équipe dédiée à l’assurance qualité procède régulièrement à des revues manuelles des productions du modèle, confrontées aux standards de documentation clinique, afin d’en vérifier l’exactitude et l’exhaustivité.

admin_panel_settings

Contrôles d’accès par rôle

Un système d’autorisations granulaires réserve l’accès aux données patients au seul personnel habilité, avec une traçabilité complète de chaque action réalisée dans le système.

verified

Certifications de conformité

Des démarches de certification continues et des audits par des tiers garantissent que ClinixSummary respecte et dépasse les référentiels de sécurité et de conformité du secteur de la santé.

Transparence sur les sous-traitants ultérieurs

Nos prestataires, en toute transparence.

Nous assumons une transparence totale sur les tiers qui contribuent à notre service. Chaque sous-traitant ultérieur est tenu par des obligations de protection des données au moins aussi protectrices que les nôtres. Avant d’en engager un nouveau, nous vous en informons par écrit au moins 30 jours à l’avance.

Sous-traitant ultérieur Finalité Données traitées Localisation
OpenAIInférence sur les transcriptions et la parole pour le contexte cliniqueTexte clinique dépersonnaliséUSA
Anthropic (Claude)Sécurité et surveillance du système en temps réelJournaux système et télémétrie opérationnelle (aucune PHI)USA
Google (GCP)Infrastructure cloudDonnées cliniques chiffréesMultirégion
Microsoft AzureInfrastructure cloud, services d’IA et reconnaissance vocaleDonnées cliniques chiffréesMultirégion
StripeTraitement des paiementsDonnées de facturation (aucune PHI)USA
PostmarkEnvoi des e-mails transactionnelsAdresses e-mail, notifications (aucune PHI)USA
Apple App StoreDistribution de l’application iOSMétadonnées de l’application, compte utilisateurUSA
Google Play StoreDistribution de l’application AndroidMétadonnées de l’application, compte utilisateurUSA
SectigoAutorité de certification SSL/TLSDonnées de validation de domaineUSA / UK
DMARC DigestsSurveillance de l’authentification des e-mailsRapports d’authentification de domaine et d’e-mail (aucune PHI)USA

Cette liste est tenue à jour dans le cadre de notre accord de traitement des données. Nous informons par écrit au moins 30 jours à l’avance avant d’engager un nouveau sous-traitant ultérieur.

Sécurité organisationnelle

La sécurité est une culture, pas une fonctionnalité.

badge

Sécurité des collaborateurs

Tous les membres de l’équipe font l’objet d’une vérification d’antécédents et suivent une sensibilisation obligatoire à la sécurité. Les accès obéissent au principe du moindre privilège et sont revus régulièrement.

handshake

Gestion des prestataires

Chaque sous-traitant ultérieur fait l’objet d’une diligence préalable avant tout engagement. Obligations contractuelles de protection des données, réévaluation régulière et clause de droit d’audit sont la règle.

backup

Continuité d’activité

Plans de reprise après sinistre, sauvegardes chiffrées et supervision de la disponibilité assurent la continuité du service. L’infrastructure est répartie sur plusieurs régions pour une redondance géographique.

Documents et ressources

Tout le nécessaire pour vos vérifications préalables.

Vos données, vos règles

Suppression immédiate et contrôle précis.

Conservation de l’audio

Supprimé après la génération du compte rendu

Stockage des transcriptions

Conservation courte / sous votre contrôle

Suppression par l’utilisateur

Export et effacement définitif à tout moment

Journaux d’audit

Historique complet des activités pour la gouvernance

Ressources pour votre cabinet

Une note d’information patients pour votre cabinet.

Téléchargez notre dépliant d’information patients, prêt à imprimer, à afficher en salle d’attente ou en salle de consultation. Il explique le fonctionnement de la documentation par IA, ce qu’il advient de l’enregistrement et rassure les patients sur la protection de leurs données.

description

Information patients sur la confidentialité — dépliant imprimable

Disponible en 6 langues. Conçu pour les murs du cabinet et les salles d’attente.

download English Français Español Português Italiano العربية
ClinixQM
Qualité assurée par ClinixQM
clinixqm.gacrux.ai open_in_new

Vous voulez sécuriser votre documentation clinique ?

Assuré par le processus de management de la qualité ClinixQM