Sécurité
Confidentialité dès la conception
Les analyses de fichiers sont conçues pour s’exécuter localement dans le navigateur. Les lignes brutes du fichier n’ont donc pas besoin d’être envoyées au serveur pour produire le rapport de fuites de revenus.
Ce qu’OLYNEVA conserve
Lorsque vous choisissez d’enregistrer un résultat, OLYNEVA conserve le résumé de l’analyse et, pour le suivi d’impact, des événements et références opaques. Les lignes brutes importées ne sont pas enregistrées par ce parcours.
Isolation des cliniques
Les données applicatives persistantes sont séparées par organisation avec des politiques d’accès au niveau des lignes. L’accès serveur privilégié est limité aux fonctions strictement nécessaires, notamment la synchronisation de la facturation.
Paiements
Les informations de paiement sont saisies dans l’interface sécurisée de Stripe. OLYNEVA ne stocke pas les numéros de carte. Les événements de facturation reçus par le serveur sont soumis à une vérification cryptographique de signature avant traitement.
Avant une utilisation en production avec des renseignements de santé
- effectuer la revue juridique applicable au Québec et au secteur de la santé, ainsi qu’une évaluation des facteurs relatifs à la vie privée lorsqu’elle est requise;
- obtenir une revue indépendante de l’architecture de sécurité;
- mettre en place l’authentification multifacteur, la journalisation, la rotation des secrets et un plan de réponse aux incidents;
- établir les contrats de traitement des données et les règles de conservation et de suppression;
- réaliser des tests de pénétration proportionnés au niveau de risque.