SunWaves-MedTech respecte toutes les réglementations en vigueur (RGPD, e-santé) et va au-delà : anonymisation/pseudonymisation avancée, hébergement sur des serveurs HDS souverains, chiffrement bout-à-bout, gestion stricte des accès et audits réguliers.
Données de santé hébergées sur des infrastructures qualifiées HDS, localisées en France/UE, avec redondance et haut niveau de disponibilité.
Au repos et en transit (TLS 1.2+). Gestion stricte des clés, rotation et séparation des environnements.
Principe du moindre privilège, MFA, revues d’accès périodiques, cloisonnement réseau ( Zero-Trust).
Privacy by Design & by Default : minimisation, pseudonymisation/anonymisation, durées de conservation maîtrisées.
Traçabilité fine des accès, détection d’intrusion, tests d’intrusion réguliers, revues de code et de configuration.
Intégrations e-santé (télémédecine, DMP/Mon Espace Santé, SIH, logiciels métiers) via API sécurisées et consentement.
Accéder à vos données et corriger les informations inexactes.
Demander la suppression (dans les limites légales) et vous opposer à certains traitements.
Recevoir vos données dans un format structuré et retirer votre consentement à tout moment.
Pour exercer vos droits, utilisez le bouton ci-dessous ou écrivez-nous via la page Contact.
Chez des hébergeurs HDS souverains (France/UE), avec redondance, sauvegardes et continuité d’activité (PRA/PCA).
Oui : en transit (TLS 1.2+) et au repos. Les clés sont gérées de façon stricte avec rotation régulière.
Uniquement les professionnels habilités, selon le moindre privilège, via MFA et journaux d’accès. Vos partages (médecin traitant, urgences) sont consentis, tracés et révocables.
Nous appliquons des durées de conservation limitées et proportionnées aux finalités, suivies d’un archivage sécurisé ou d’une suppression.
Jamais sans base légale adéquate. Les usages d’amélioration sont réalisés avec des données anonymisées/pseudonymisées et/ou avec votre consentement, dans un cadre contrôlé.
Nous activons notre procédure de réponse aux incidents : containment, remédiation, information des autorités et des personnes concernées dans les délais légaux si nécessaire (≤ 72 h).
Oui : intégrations sécurisées avec télémédecine, DMP/Mon Espace Santé, SIH et logiciels métiers pour éviter les silos et améliorer la coordination.
Via le bouton Exercer un droit RGPD ci-dessus ou depuis la page Contact. Nous traitons votre demande dans les meilleurs délais.
Nous répondons volontiers aux équipes IT, RSSI, DPO, médecins et institutions.