Les données de vos patients se trouvent à Genève, en Suisse
Viali fonctionne sur Exoscale, un fournisseur cloud établi en Suisse. Le serveur d'application et le serveur de base de données se trouvent dans la zone Genève 2 (CH-GVA-2). Cette page indique le fournisseur, le lieu et les certifications, afin que votre service informatique et votre délégué à la protection des données aient la réponse par écrit.
Où se trouvent les données
Les quatre informations que toute clinique demande lors d'un appel d'offres.
Fournisseur d'hébergement
Exoscale — Akenes SA, Boulevard de Grancy 19A, 1006 Lausanne, Suisse.
Emplacement des serveurs
Zone Genève 2 (CH-GVA-2), un centre de données Equinix à Genève.
Résidence des données
Le serveur d'application et la base de données se trouvent exclusivement en Suisse. Les données des patients ne quittent pas le pays.
Transmission et sauvegarde
Toutes les connexions utilisent TLS. Les sauvegardes sont effectuées chaque jour automatiquement, également en Suisse.
Certifications du fournisseur d'infrastructure
Exoscale détient ces certifications pour ses centres de données et ses opérations. Il ne s'agit pas d'une certification du logiciel Viali. Exoscale publie l'état actuel sur exoscale.com/compliance.
Système de management de la sécurité de l'information
Contrôles de sécurité pour les services cloud
Protection des données personnelles dans le cloud
Efficacité des contrôles auditée sur une période
Certification française pour l'hébergement de données de santé
Catalogue de critères du BSI allemand pour l'exploitation cloud
Registre de la Cloud Security Alliance
Norme de sécurité pour les données de paiement
Viali est un système de documentation. Il ne remplace ni le moniteur patient ni le jugement médical.
Ce que fait Viali lui-même
- Chaque clinique travaille dans son propre environnement isolé (tenant). Aucune clinique ne peut accéder aux données d'une autre clinique.
- Contrôle d'accès basé sur les rôles : le rôle détermine quelles parties de l'application une personne utilise.
- L'accès à l'environnement d'hébergement est protégé par une authentification à deux facteurs.
- Le serveur de base de données n'est pas accessible depuis Internet. Seul le serveur d'application peut y accéder.
- Les journaux d'audit enregistrent les modifications des données des patients et qui ouvre un dossier patient.
- Un contrat de sous-traitance selon l'art. 28 RGPD est disponible. Les serveurs se trouvant en Suisse, la loi fédérale sur la protection des données (nLPD) s'applique également.
- Viali ne vend aucune donnée de patients et n'en communique aucune à des fins publicitaires.
- Nous ne communiquons les détails techniques de l'infrastructure que par écrit, et uniquement à une clinique identifiée.
Accès et journalisation
Qui peut accéder aux données des patients d'une clinique, et ce qui en est traçable. La clinique est le responsable du traitement ; Viali traite les données pour son compte.
Ce qui est en place
- L'accès se fait exclusivement par un identifiant personnel. Il n'existe pas de comptes partagés.
- Seul le personnel de la clinique traitante a accès aux données. Aucune autre clinique ne peut y accéder.
- Le rôle détermine quelles parties de l'application une personne utilise. La clinique attribue les rôles et limite le cercle aux personnes impliquées dans le traitement.
- Les modifications du dossier médical sont journalisées avec la personne et l'heure.
- L'ouverture d'un dossier patient est journalisée avec la personne et l'heure, de même que chaque export d'un dossier complet. La direction de la clinique voit ce journal dans le dossier.
- Les sessions inactives se ferment automatiquement.
Ce qui n'existe pas aujourd'hui
- Les documents individuels d'un dossier ne sont pas journalisés un par un. Le journal enregistre l'ouverture du dossier (une entrée par personne toutes les 15 minutes) et chaque export.
- Il n'existe pas de blocage technique des dossiers patients individuels. Les autorisations agissent au niveau de la clinique et du rôle, non du dossier individuel.
Le second point est un choix délibéré. Bloquer des dossiers individuels exclurait, en cas d'urgence, précisément la personne qui a besoin de l'accès. La pratique clinique y répond par la traçabilité plutôt que par l'empêchement : c'est pourquoi Viali journalise qui ouvre un dossier.
Qui d'autre traite les données
| Fournisseur | Finalité | Lieu |
|---|---|---|
| Exoscale (Akenes SA) | Exploitation de la plateforme, de la base de données et des sauvegardes | Genève, Suisse |
| Resend | Envoi des e-mails des formulaires de viali.app. Aucune donnée de patients. | États-Unis |
Vous recevez la liste complète et à jour des sous-traitants avec le contrat de sous-traitance (DPA).
Questionnaires de sécurité et questions détaillées
Nous répondons par écrit aux questions sur l'infrastructure. Envoyez votre nom, votre fonction et votre clinique depuis votre adresse professionnelle à hello@viali.app. Vous recevez le contrat de sous-traitance, la liste des sous-traitants et un questionnaire de sécurité rempli. Nous ne communiquons aucun détail technique par téléphone.