Aller au contenu principal
Sécurité & Conformité

Vos données de santé, notre priorité absolue

Hébergement HDS en France, chiffrement de bout en bout, conformité RGPD : DentalIAssist applique les standards les plus exigeants pour protéger les données de votre cabinet.

RGPDConforme
HDSHébergeur certifié
ISO 27001Hébergeur certifié
AI ActDéployeur conforme
0RGPD conforme
0bits — chiffrement AES
0h/24 monitoring
0h — temps de reprise max
Protection

Hébergement HDS & chiffrement de bout en bout

Vos données de santé sont hébergées en France chez un Hébergeur de Données de Santé certifié et protégées par des protocoles de chiffrement de niveau militaire.

  • Centres de données situés en France (OVHcloud, certifié HDS)
  • Hébergeur OVHcloud certifié HDS et conforme ISO 27001
  • Données patients hébergées exclusivement en France (EEE)
  • Transferts IA vers OpenAI encadrés par CCT UE — données pseudonymisées uniquement
  • Chiffrement AES-256 pour les données au repos
  • TLS 1.3 pour toutes les communications
  • Clés de chiffrement gérées via variables d'environnement sécurisées, non versionnées
  • Pseudonymisation des données de santé
Infrastructure sécuriséeStatut en temps réel
Opérationnel
Chiffrement des donnéesAES-256
Protocole de transfertTLS 1.3
Sauvegardes horairesActif
Surveillance24/7
Conformité

RGPD, AI Act & audits de sécurité réguliers

DentalIAssist respecte intégralement le RGPD et le Règlement (UE) 2024/1689 sur l'IA, et soumet son infrastructure à des audits de sécurité réguliers par des experts indépendants.

  • Registre de traitements tenu à jour (art. 30 RGPD)
  • DPO désigné : dpo@dentaliassist.com
  • Analyse d’impact (AIPD) réalisée
  • Clauses contractuelles conformes (art. 28 RGPD)
  • Exercice des droits facilité (accès, rectification, effacement)
  • AI Act (UE 2024/1689) — conformité déployeur (Art. 26)
  • Supervision humaine obligatoire sur toutes les sorties IA
  • Tests d’intrusion (pentest) annuels
  • Audits de code automatisés en CI/CD
  • Revue de sécurité à chaque déploiement
Conformité réglementaireDernière vérification : avril 2026
RGPD — Registre art. 30
RGPD — DPO désigné
RGPD — AIPD réalisée
AI Act — conformité déployeur
Pentest annuel
Audit CI/CD
SecNumCloudEn cours
Surveillance

Monitoring 24/7 & sauvegardes automatiques chiffrées

Notre infrastructure est surveillée en permanence et vos données sauvegardées automatiquement pour garantir la continuité de service en toutes circonstances.

  • Monitoring 24/7 de l’infrastructure
  • SIEM (Security Information & Event Management)
  • Alertes en temps réel sur les anomalies
  • Pare-feu applicatif (WAF) Cloudflare
  • Sauvegardes chiffrées toutes les heures
  • Rétention des sauvegardes sur 30 jours
  • Plan de reprise d’activité (PRA) documenté
  • RTO < 4h, RPO < 1h
Monitoring & sauvegardesActivité dernières 24h
03:00Sauvegarde horaire terminée
12:47Scan de vulnérabilités — 0 critique
18:22Certificat TLS renouvelé
Prochaine sauvegarde dans 8h

Certifications & engagements

Adossés aux référentiels les plus exigeants

1

Hébergement HDS

Données hébergées chez OVHcloud, hébergeur certifié HDS, sur le territoire français.

2

RGPD

Conformité intégrale avec DPO désigné, registre de traitements et AIPD réalisée.

3

ISO 27001

Système de management de la sécurité éprouvé, certifié par notre hébergeur.

4

AI Act

Conformité Règlement (UE) 2024/1689 — supervision humaine, pseudonymisation et transparence IA.

Notre engagement envers vous

Chez DentalIAssist, la sécurité n'est pas une fonctionnalité optionnelle : c'est le socle sur lequel repose toute notre plateforme. En tant qu'éditeur d'une solution destinée aux professionnels de santé, nous sommes pleinement conscients de la sensibilité des données que vous nous confiez.

Transparence totaleVous informer clairement de nos pratiques, sous-traitants et de toute évolution de notre politique de sécurité.
Amélioration continueInvestir en permanence dans le renforcement de nos défenses, au-delà des exigences réglementaires minimales.
RéactivitéEn cas d’incident, vous notifier dans les délais les plus courts (72 heures max, conformément au RGPD).
SouverainetéDonnées patients hébergées en France. Les traitements IA font appel à OpenAI (US) uniquement avec des données pseudonymisées, encadrés par les CCT UE.

Pour toute question relative à la sécurité de vos données : dpo@dentaliassist.com ou contact@dentaliassist.com.

Des questions sur notre politique de sécurité ?

Notre équipe se tient à votre disposition pour répondre à toutes vos interrogations sur la protection de vos données.