Sécurité et protection des données patients
Un dossier dentaire contient des données de santé. Cette page décrit ce que Dentra met concrètement en œuvre pour les protéger, et ce que le cabinet garde sous son contrôle.
Nous décrivons ici des mesures réellement implémentées dans le produit. Les attestations, la liste des sous-traitants et nos engagements contractuels sont fournis sur demande et détaillés dans le DPA.
Les mesures en place
Cloisonnement par cabinet
Chaque enregistrement est rattaché à son cabinet et filtré par des règles d'accès appliquées au niveau de la base de données, pas seulement dans l'interface. Un compte ne peut pas lire les données d'un autre cabinet, même en manipulant les requêtes.
Authentification et sessions
Mot de passe vérifié contre les fuites connues, validation régulière de la session, expiration automatique après inactivité et déconnexion des sessions suspectes.
Chiffrement en transit et au repos
Tous les échanges passent par HTTPS/TLS. Les données et les sauvegardes sont chiffrées côté hébergeur.
Journal d'audit
Les accès, modifications et exports sensibles sont horodatés et consultables par l'administrateur du cabinet, ce qui permet de répondre à une demande de traçabilité.
Rôles et permissions granulaires
Praticien, assistant, secrétariat, administrateur : modèles de rôles ajustables droit par droit, module par module et site par site, pour appliquer le principe du moindre privilège.
Fichiers patients protégés
Imagerie, documents et pièces jointes sont servis via des accès contrôlés rattachés au cabinet propriétaire, jamais par des liens publics devinables.
Outils RGPD intégrés
Registre des traitements, gestion des consentements, export des données d'un patient et procédure d'anonymisation, utilisables directement depuis l'application.
Hébergement en France, dédié à la santé
L'application et les données sont hébergées sur une infrastructure européenne destinée aux données de santé, avec sauvegardes régulières et restauration testée.
Le partage des responsabilités
Ce que Dentra prend en charge
- Sécurité de la plateforme et des accès
- Chiffrement, sauvegardes, restauration
- Cloisonnement technique entre cabinets
- Journalisation et outils RGPD
- Notification en cas d'incident de sécurité
Ce qui reste au cabinet
- Attribution des rôles et des permissions
- Hygiène des mots de passe et des postes
- Information des patients et recueil des consentements
- Durées de conservation appliquées au dossier
- Réponse aux demandes d'accès et d'effacement
Besoin d'une pièce précise pour votre analyse d'impact ou votre registre ? Demandez le DPA et les documents d'hébergement à jour : nous répondons avec des documents datés plutôt qu'avec des formules générales.
Questions fréquentes
Une question sur la protection de vos données ?
Nous répondons précisément, document à l'appui.
Voir aussi : sécurité dans le produit · politique de confidentialité · migration de vos données