Sécurité & hébergement des données de santé
Dernière mise à jour : 9 septembre 2026
Romane traite des données de santé de vos patients. Leur protection est au cœur de la conception du service. Voici, en toute transparence, les mesures mises en œuvre.
1. Hébergement certifié HDS, en France
Les données de santé de vos patients sont hébergées en France, dans un environnement certifié HDS (Scalingo, hébergeur agréé pour les données de santé). La base de données n'est pas exposée sur l'internet public : elle n'est accessible que par le service Romane, au sein d'un réseau cloisonné.
2. Chiffrement des échanges
L'ensemble des communications entre l'application, le site et nos serveurs est chiffré (HTTPS/TLS). La protection des données au repos est assurée dans le cadre de l'hébergement certifié HDS.
3. Cloisonnement des données
Chaque praticien n'accède qu'aux données de ses propres patients. Les données sont isolées par compte : aucun professionnel de santé ne peut consulter les patients d'un autre.
4. Authentification et habilitation
L'accès au compte se fait par authentification sans mot de passe : code à usage unique envoyé par e-mail, ou connexion Google / Apple. Sur un appareil partagé par plusieurs praticiens, un code d'accès à 4 chiffres, propre à chaque praticien, peut être exigé lors du changement de profil.
Le droit d'exercer (numéro RPPS ou ADELI) déclaré à l'inscription fait l'objet d'une vérification préalable à l'envoi de toute invitation à un patient. Les accès internes sont limités aux personnes autorisées, selon le principe du moindre privilège, et soumis à la confidentialité.
5. Sauvegardes et disponibilité
Les données bénéficient de sauvegardes quotidiennes et d'une infrastructure redondante (multi-nœuds) permettant la reprise en cas d'incident.
6. Minimisation des données transmises
Seules les données strictement nécessaires sont transmises à nos prestataires techniques. En particulier, les coordonnées directes du patient (téléphone, e-mail) ne sont pas transmises au moteur d'intelligence artificielle. Les échanges traités par l'IA ne sont pas utilisés pour entraîner ses modèles.
7. Gestion des incidents
Une procédure de détection et de notification des violations de données est en place. En cas d'incident concernant les données d'un praticien, celui-ci en est informé dans les meilleurs délais.
8. Sous-traitants encadrés
Nos prestataires techniques (hébergement, envoi des invitations, notifications, traitement par l'IA) sont encadrés par des garanties contractuelles de protection des données. La liste détaillée, les finalités et les localisations figurent dans la politique de confidentialité et le contrat de sous-traitance (DPA).
9. Rôle de Romane
Romane est une aide à la préparation des rendez-vous, au suivi et à la préparation des bilans. Romane ne réalise aucun diagnostic, aucune mesure ni interprétation clinique automatisée, et ne remplace pas le jugement du professionnel de santé. La responsabilité clinique appartient au praticien.
10. Contact
Pour toute question relative à la sécurité ou à la protection des données : contact@hello-romane.com.