Prototype de recherche expérimental. Généré par IA, non vérifié par un clinicien. Pas un avis médical. Lire l'avertissement complet
Sécurité

Nous conservons le strict minimum. Ce que nous conservons est chiffré.

Les données de santé sont des données sensibles. Nous les traitons comme telles, dans les réglages par défaut et dans le code.

256bits
Chiffrement AES
≤ 1h
Durée de vie des fichiers temporaires
0
Cookies de suivi
30jours
Conservation des journaux

Les quatre promesses essentielles

Tirées directement du code, et non de diapositives marketing.

01

Fichiers supprimés immédiatement

Vos fichiers originaux sont supprimés dès que le dossier de consultation est généré. À aucune étape nous ne les conservons. Une routine de nettoyage horaire intervient si le traitement principal est retardé.

02

Chiffré au repos

Lorsque vous enregistrez un dossier de consultation, son contenu est stocké dans la base de données chiffré en AES-256. Personne dans notre équipe ne peut le lire sans la clé de l'application.

03

Aucun compte requis

Vous pouvez créer un dossier de consultation sans vous inscrire. Si vous ne l'enregistrez pas, nous ne conservons rien.

04

Conforme au RGPD

Nous appliquons le RGPD en tant que responsable du traitement, avec des contrats de sous-traitance en place pour l'inférence par IA. Déclaration complète dans notre politique de confidentialité.

Ce que nous faisons, ce que nous ne faisons pas

Ce que nous faisons

  • Supprimer les fichiers originaux immédiatement après le traitement.
  • Chiffrer au repos le contenu des dossiers de consultation en AES-256.
  • Vérifier les mots de passe au regard des listes publiques de fuites de données.
  • Journaliser chaque consultation par un aidant à des fins d'audit.
  • Envoyer les en-têtes de sécurité CSP, HSTS et frame-ancestors none.

Ce que nous ne faisons pas

  • Vendre vos données à des régies publicitaires.
  • Entraîner des modèles d'IA sur vos documents.
  • Déposer des cookies de suivi ou des pixels.
  • Journaliser le contenu de vos fichiers.
  • Établir des diagnostics ou recommander des traitements.

À quoi ressemble le parcours de téléversement

  1. Vous téléversez un fichier. Il est écrit dans un répertoire temporaire connu de cette seule session.
  2. Continuum envoie le fichier à Anthropic pour traitement via une connexion chiffrée par TLS.
  3. Dès que la réponse revient, le fichier est supprimé de notre côté.
  4. Le PDF final reste accessible via un lien aléatoire pendant une heure au maximum, après quoi ce chemin est lui aussi supprimé.
  5. Si le nettoyage planifié est retardé, une routine de nettoyage horaire intervient et supprime tout ce qui date de plus d'une heure.

Les prestataires que nous utilisons

Anthropic
Inférence par IA. Interdiction contractuelle d'entraîner des modèles sur vos données ou de les conserver. Traitement aux États-Unis, couvert par les clauses contractuelles types (CCT) et le cadre EU-US Data Privacy Framework.
Google
Uniquement si vous choisissez de vous connecter avec Google. Nous échangeons votre adresse e-mail et un identifiant anonyme.
Notre hébergeur
Serveurs dans l'UE, avec un contrat de sous-traitance signé.

Ce que nous ne journalisons pas

Nous ne journalisons jamais le contenu de vos fichiers. Nous journalisons le nombre de fichiers, leur taille et les catégories d'erreurs techniques en cas de problème. Nous journalisons l'adresse IP qui lance un téléversement afin de détecter les abus, et nous supprimons ces journaux au bout de 30 jours.

Ce que nous journalisons

Lorsqu'un membre de la famille ouvre un dossier de consultation partagé avec lui, nous enregistrons la date, l'identifiant de l'aidant, l'identifiant du propriétaire et l'identifiant du dossier. Vous pouvez consulter ces enregistrements dans votre export de données.

Vos droits

  • Accès : vous pouvez à tout moment exporter toutes vos données au format JSON.
  • Effacement : vous pouvez supprimer entièrement votre compte en une seule étape.
  • Rectification : vous pouvez modifier le titre d'un dossier de consultation. Le contenu est volontairement en lecture seule afin de rester conforme à vos sources.
  • Portabilité : le même export JSON répond à cette exigence.

Signaler une vulnérabilité

Si vous avez découvert une faille de sécurité, écrivez à [email protected]. Nous accusons réception sous deux jours ouvrés et nous nous efforçons de la corriger dans un délai de 30 jours.

Découvrez-le en une minute.

Aucun compte. Aucun risque. Vous pouvez repartir sans que rien ne subsiste.

Préparer ma prochaine consultation