Partage de fichiers sécurisé pour cliniques et cabinets médicaux

Les documents patients, scellés de bout en bout

Les données de santé sont la catégorie la plus sensible de données personnelles qui soit. GCN.ONE chiffre les documents médicaux dans le navigateur avant l'envoi : courriers d'adressage, résultats d'analyses et comptes rendus d'imagerie circulent et reposent sous forme de texte chiffré que nous ne pouvons pas lire - puis ces documents disparaissent automatiquement à la clôture du délai de transfert.

Envoyez un fichier maintenant - sans inscription Voir les tarifs
Les données de santé méritent mieux que l'e-mail et les services d'envoi grand public

Les données relevant des catégories particulières au sens du RGPD exigent des garanties plus solides que ce qu'offrent une pièce jointe non chiffrée ou un service grand public financé par la publicité. C'est pourtant ainsi que circulent aujourd'hui, en routine, comptes rendus d'hospitalisation et résultats d'analyses - lisibles par chaque système intermédiaire.

Le prestataire le plus sûr est celui qui ne pourrait pas lire les données des patients, même contraint de le faire. Avec le chiffrement côté client, la confidentialité cesse d'être une promesse dans une politique de confidentialité pour devenir une propriété du système.

Comment cela fonctionne dans un cabinet
1
Chiffrez à la source
Les documents sont chiffrés dans le navigateur, sur votre machine, avant l'envoi. Les clés n'atteignent jamais nos serveurs - il n'y a, à aucun moment, rien de lisible de notre côté.
2
Livrez aux patients ou aux confrères
Patients et confrères adresseurs reçoivent un lien sécurisé et déchiffrent localement - aucun compte ni logiciel nécessaire de leur côté. Vous êtes averti quand les documents sont récupérés.
3
Laissez les fichiers expirer
Les transferts expirent automatiquement et les données chiffrées sont définitivement supprimées - pas d'archive, pas de sauvegarde, pas de copies oubliées de données patients qui s'accumulent chez un tiers.
En phase avec la manière dont les données de santé doivent être traitées
Structurellement confidentiel
Chiffrement zéro connaissance, de bout en bout : nous ne pouvons pas accéder aux documents des patients - ni pour le support, ni sous la contrainte. Il n'existe aucune clé maîtresse susceptible d'être détournée.
La minimisation des données, automatisée
L'expiration automatique des fichiers, suivie de leur suppression définitive, intègre la limitation de la conservation au flux de travail au lieu de la confier à des purges périodiques.
Traçable par conception
Les notifications de livraison et une piste d'audit infalsifiable, ancrée publiquement, documentent qu'un transfert a eu lieu - sans rien révéler de son contenu.
Européen, et seulement européen
Les systèmes qui hébergent vos données fonctionnent au sein de l'UE, sous juridiction européenne. Le seul transfert vers un pays tiers concerne le traitement des paiements : encadré par des clauses contractuelles types, il ne touche jamais au contenu des fichiers. Aucune donnée de patient ne quitte l'UE, votre DPO n'a donc rien à évaluer.
Une livraison documentée, quand cela compte

Quand un cabinet doit démontrer que des documents ont bien été remis - à un patient exerçant son droit d'accès, ou à un spécialiste avant une intervention - un certificat de livraison signé consigne ce qui a été livré, à qui et quand, vérifiable de manière indépendante sur notre page publique de vérification.

Le journal d'audit sous-jacent est infalsifiable et ancré publiquement : l'enregistrement de la livraison ne peut pas être réécrit en silence par la suite - ni par nous, ni par personne d'autre.

Où cela s'inscrit dans vos obligations RGPD

GCN.ONE a été conçu selon les exigences du RGPD dès l'origine et fonctionne entièrement sous juridiction européenne. Pour être précis sur la frontière : le contenu des fichiers, leurs noms et les messages sont chiffrés côté client et illisibles pour nous ; les métadonnées de transfert (expéditeur, destinataire, horodatages, tailles) sont traitées pour faire fonctionner le service. Votre organisation reste responsable du traitement pour son usage du service - nous soutenons ce rôle avec un accord de traitement des données (ATD), plutôt que de revendiquer une conformité à votre place.

Demander notre accord de traitement des données (ATD)

Questions fréquentes

La plateforme est conçue selon les exigences du RGPD, sur une infrastructure européenne, et son architecture même - chiffrement côté client, suppression automatique des fichiers, métadonnées minimales - recoupe directement des principes du RGPD comme l'intégrité, la confidentialité et la limitation de la conservation. La conformité d'une activité de traitement relève toujours de l'appréciation du responsable du traitement : nous appuyons cette évaluation avec un accord de traitement des données (ATD) et une documentation technique complète.

Pas les documents. Le contenu des fichiers, leurs noms et les messages sont chiffrés dans votre navigateur avant l'envoi, et nous ne détenons aucune clé. Ce que nos serveurs traitent nécessairement, ce sont les métadonnées de transfert : qui a envoyé à qui, quand, et quelle était la taille des données chiffrées. Nous le disons ouvertement, car un prestataire qui prétend ne rien voir du tout ne joue pas franc jeu avec vous.

Non. Les patients ouvrent un lien sécurisé dans leur navigateur ; le déchiffrement a lieu localement sur leur appareil. Aucun compte n'est requis pour recevoir des documents.

Les documents expirent à l'échéance prévue et les données chiffrées sont définitivement supprimées - pas d'archive, pas de sauvegarde, pas de copie résiduelle. Si un patient laisse passer le délai, il vous suffit de renvoyer les documents.
Découvrez le fonctionnement avec un document de test
Essayez un premier transfert chiffré avec un fichier non sensible - un compte temporaire, effacé au bout de 3 jours.