Viali
    Sécurité et hébergement

    Les données de vos patients se trouvent à Genève, en Suisse

    Viali fonctionne sur Exoscale, un fournisseur cloud suisse. Le serveur d'application et le serveur de base de données se trouvent dans la zone Genève 2 (CH-GVA-2). Cette page indique le fournisseur, le lieu et les certifications, afin que votre service informatique et votre délégué à la protection des données aient la réponse par écrit.

    Les faits

    Où se trouvent les données

    Les quatre informations que toute clinique demande lors d'un appel d'offres.

    Fournisseur d'hébergement

    Exoscale — Akenes SA, Boulevard de Grancy 19A, 1006 Lausanne, Suisse.

    Emplacement des serveurs

    Zone Genève 2 (CH-GVA-2), un centre de données Equinix à Genève.

    Résidence des données

    Le serveur d'application et la base de données se trouvent exclusivement en Suisse. Les données des patients ne quittent pas le pays.

    Transmission et sauvegarde

    Toutes les connexions utilisent TLS. Les sauvegardes sont effectuées chaque jour automatiquement, également en Suisse.

    Certifications

    Certifications du fournisseur d'infrastructure

    Exoscale détient ces certifications pour ses centres de données et ses opérations. Il ne s'agit pas d'une certification du logiciel Viali. Exoscale publie l'état actuel sur exoscale.com/compliance.

    ISO/IEC 27001:2022

    Système de management de la sécurité de l'information

    ISO/IEC 27017:2015

    Contrôles de sécurité pour les services cloud

    ISO/IEC 27018:2019

    Protection des données personnelles dans le cloud

    SOC 2 Type II

    Efficacité des contrôles auditée sur une période

    HDS

    Certification française pour l'hébergement de données de santé

    BSI C5

    Catalogue de critères du BSI allemand pour l'exploitation cloud

    CSA STAR

    Registre de la Cloud Security Alliance

    PCI DSS v4.0

    Norme de sécurité pour les données de paiement

    Mesures

    Ce que fait Viali lui-même

    • Chaque clinique travaille dans son propre environnement isolé (tenant). Aucune clinique ne peut accéder aux données d'une autre clinique.
    • Contrôle d'accès basé sur les rôles : le rôle détermine quelles parties de l'application une personne utilise.
    • L'accès à l'environnement d'hébergement est protégé par une authentification à deux facteurs.
    • Le serveur de base de données n'est pas accessible depuis Internet. Seul le serveur d'application peut y accéder.
    • Les journaux d'audit enregistrent les modifications des données des patients et qui ouvre un dossier patient.
    • Un contrat de sous-traitance selon l'art. 28 RGPD et la nLPD suisse est disponible.
    • Viali ne vend aucune donnée de patients et n'en communique aucune à des fins publicitaires.
    • Nous ne communiquons les détails techniques de l'infrastructure que par écrit, et uniquement à une clinique identifiée.
    Accès

    Accès et journalisation

    Qui peut accéder aux données des patients d'une clinique, et ce qui en est traçable. La clinique est le responsable du traitement ; Viali traite les données pour son compte.

    Ce qui est en place

    • L'accès se fait exclusivement par un identifiant personnel. Il n'existe pas de comptes partagés.
    • Seul le personnel de la clinique traitante a accès aux données. Aucune autre clinique ne peut y accéder.
    • Le rôle détermine quelles parties de l'application une personne utilise. La clinique attribue les rôles et limite le cercle aux personnes impliquées dans le traitement.
    • Les modifications du dossier médical sont journalisées avec la personne et l'heure.
    • L'ouverture d'un dossier patient est journalisée avec la personne et l'heure, de même que chaque export d'un dossier complet. La direction de la clinique voit ce journal dans le dossier.
    • Les sessions inactives se ferment automatiquement.

    Ce qui n'existe pas aujourd'hui

    • Les documents individuels d'un dossier ne sont pas journalisés un par un. Le journal enregistre l'ouverture du dossier (une entrée par personne toutes les 15 minutes) et chaque export.
    • Il n'existe pas de blocage technique des dossiers patients individuels. Les autorisations agissent au niveau de la clinique et du rôle, non du dossier individuel.

    Le second point est un choix délibéré. Bloquer des dossiers individuels exclurait, en cas d'urgence, précisément la personne qui a besoin de l'accès. La pratique clinique y répond par la traçabilité plutôt que par l'empêchement : c'est pourquoi Viali journalise qui ouvre un dossier.

    Sous-traitants

    Qui d'autre traite les données

    FournisseurFinalitéLieu
    Exoscale (Akenes SA)Exploitation de la plateforme, de la base de données et des sauvegardesGenève, Suisse
    ResendEnvoi des e-mails des formulaires de viali.app. Aucune donnée de patients.États-Unis

    Vous recevez la liste complète et à jour des sous-traitants avec le contrat de sous-traitance (DPA).

    Pour les appels d'offres

    Questionnaires de sécurité et questions détaillées

    Nous répondons par écrit aux questions sur l'infrastructure. Envoyez votre nom, votre fonction et votre clinique depuis votre adresse professionnelle à hello@viali.app. Vous recevez le contrat de sous-traitance, la liste des sous-traitants et un questionnaire de sécurité rempli. Nous ne communiquons aucun détail technique par téléphone.