Nous ne nous auto-décernons aucun badge de conformité. Voici ce qui est réellement en place, décrit sans exagération — et, plus bas, ce qui est encore en cours. Parce qu'un DSI, un juriste ou un assureur vérifiera.
Signature électronique SIMPLE au sens eIDAS — ni avancée, ni qualifiée : nous préférons le dire. Le patient signe de sa main sur l'écran ; le tracé est horodaté, empreinté (SHA-256) et lié au parcours scellé. L'identité déclarée par le signataire est enregistrée par la plateforme.
Chaque consentement produit une empreinte SHA-256 d'un manifeste figé (contenu, version du corpus, empreintes fiche/quiz, horodatage). La preuve ne se réécrit pas.
Chaque jalon du parcours (information consultée, quiz, signature) est horodaté et conservé — reproductible : la même preuve regénère le même sceau.
Les facteurs du patient déclarés par le praticien sont enregistrés avec le consentement ; chacun renvoie à une fiche de connaissance sourcée et versionnée, figée dans la preuve.
Le praticien (ou son organisation) est responsable de traitement ; ConsentPro agit comme sous-traitant (art. 28 RGPD), selon ses instructions.
Obligation d'information du praticien (art. L.1111-2 CSP) et constitution de sa preuve ; pour les données de santé, prise en charge sanitaire (art. 9.2.h RGPD).
Données de santé hébergées en France (OVHcloud, Roubaix). Application exécutée en région Union européenne. Emails via Brevo (France).
Preuves conservées selon la durée du dossier médical du praticien ; parcours non aboutis purgés automatiquement à l'expiration. Droits d'accès, rectification, effacement (dans les limites médico-légales), limitation, opposition.
Isolation par Row-Level Security PostgreSQL, testée avec un rôle applicatif non-privilégié : une organisation ne voit jamais les données d'une autre.
L'accès aux preuves exige un second facteur (TOTP). Mots de passe protégés par dérivation scrypt à temps constant.
Politique de sécurité du contenu (CSP) par nonce sans script inline, HSTS, protection anti-cadre et anti-sniffing sur toutes les réponses.
Lien personnel à usage unique, chiffrement en transit, aucune donnée vendue ni utilisée à des fins publicitaires.
Nous préférons l'énoncer clairement plutôt que de le laisser croire acquis.