Partage de fichiers sécurisé pour cliniques et cabinets médicaux
Les documents patients, scellés de bout en bout
Les données de santé sont la catégorie la plus sensible de données personnelles qui soit. GCN.ONE chiffre les documents médicaux dans le navigateur avant l'envoi : courriers d'adressage, résultats d'analyses et comptes rendus d'imagerie circulent et reposent sous forme de texte chiffré que nous ne pouvons pas lire - puis ces documents disparaissent automatiquement à la clôture du délai de transfert.
Les données de santé méritent mieux que l'e-mail et les services d'envoi grand public
Les données relevant des catégories particulières au sens du RGPD exigent des garanties plus solides que ce qu'offrent une pièce jointe non chiffrée ou un service grand public financé par la publicité. C'est pourtant ainsi que circulent aujourd'hui, en routine, comptes rendus d'hospitalisation et résultats d'analyses - lisibles par chaque système intermédiaire.
Le prestataire le plus sûr est celui qui ne pourrait pas lire les données des patients, même contraint de le faire. Avec le chiffrement côté client, la confidentialité cesse d'être une promesse dans une politique de confidentialité pour devenir une propriété du système.
Comment cela fonctionne dans un cabinet
En phase avec la manière dont les données de santé doivent être traitées
Une livraison documentée, quand cela compte
Quand un cabinet doit démontrer que des documents ont bien été remis - à un patient exerçant son droit d'accès, ou à un spécialiste avant une intervention - un certificat de livraison signé consigne ce qui a été livré, à qui et quand, vérifiable de manière indépendante sur notre page publique de vérification.
Le journal d'audit sous-jacent est infalsifiable et ancré publiquement : l'enregistrement de la livraison ne peut pas être réécrit en silence par la suite - ni par nous, ni par personne d'autre.
Où cela s'inscrit dans vos obligations RGPD
GCN.ONE a été conçu selon les exigences du RGPD dès l'origine et fonctionne entièrement sous juridiction européenne. Pour être précis sur la frontière : le contenu des fichiers, leurs noms et les messages sont chiffrés côté client et illisibles pour nous ; les métadonnées de transfert (expéditeur, destinataire, horodatages, tailles) sont traitées pour faire fonctionner le service. Votre organisation reste responsable du traitement pour son usage du service - nous soutenons ce rôle avec un accord de traitement des données (ATD), plutôt que de revendiquer une conformité à votre place.