Sécurité & conformité

Sécurité, hébergement HDS & RGPD

Vos données de santé, protégées selon les exigences réglementaires

Ordonnances, historique de traitements, données d'identité et de remboursement : les informations traitées par une officine en ligne sont des données de santé à caractère personnel au sens du RGPD et du Code de la santé publique (Article L1111-8). Elles sont soumises à des exigences d'hébergement certifié (HDS), de chiffrement et de traçabilité d'une rigueur absolue.

Une violation de données de santé expose l'officine à des sanctions de la CNIL pouvant atteindre 20 M€ ou 4 % du CA mondial. PharmaLight garantit une infrastructure certifiée HDS hébergée à Paris, chiffrée AES-256 et entièrement conforme RGPD.

HDS Paris

données hébergées en France (Paris) certifiées HDS

Article L1111-8 CSP

France

équipe technique et support basée à 100% en France

AES-256

chiffrement des données de santé au repos et en transit

100 %

conforme RGPD avec Registre des traitements & DPA

Capture d'écran : tableau de bord de conformité HDS/RGPD de l'officine
Agrandir l'aperçu

Ce que PharmaLight vous apporte

Équipe en France & Hébergement HDS à Paris

L'équipe PharmaLight est basée en France (siège à Caen) et toutes les données de santé (ordonnances, historique de traitements, fiches CRM) sont hébergées en France (Paris) sur des environnements certifiés HDS (Hébergeur de Données de Santé), conformément à l'article L1111-8 du Code de la santé publique.

Chiffrement AES-256 au repos et en transit

Les données de santé sont chiffrées à la fois au repos (bases de données, sauvegardes chiffrées AES-256) et en transit lors de chaque échange entre le patient et l'officine (protocoles TLS 1.3). Aucune donnée médicale ne circule en clair.

Bases légales et durées de conservation documentées

Chaque traitement repose sur une base légale identifiée (exécution du contrat, obligation légale de conservation des ordonnances) avec des durées de conservation définies et documentées dans le Registre des traitements de l'officine.

Contrat de sous-traitance RGPD (DPA Article 28)

Un contrat de sous-traitance des données (Data Processing Agreement) est signé avant toute mise en production. PharmaLight agit comme sous-traitant RGPD : la pharmacie reste responsable de traitement et conserve la maîtrise exclusive des finalités.

Gestion native des droits des patients

Les droits d'accès, de rectification, d'effacement et de portabilité des données sont effectivement exerçables par chaque patient via des fonctions intégrées au back-office officine en 1 clictraçabilité complète des demandes.

Contrôle d'accès par rôle et journal d'audit

Chaque accès ou modification sur un dossier patient ou une ordonnance est journalisé de manière infalsifiable (qui a agi, quand, sur quel document), garantissant une traçabilité opposable en cas de contrôle.

Comment ça marche

  1. 1

    Audit initial du périmètre de données

    Avant tout déploiement, un audit identifie précisément quelles données de santé et données personnelles seront traitées par l'officine, et par quels modules (scan d'ordonnance, CRM, messagerie).

  2. 2

    Chiffrement et stockage HDS à Paris

    Activation des clés de chiffrement AES-256 et stockage exclusif sur des serveurs certifiés HDS situés en France (Paris) avant l'injection de toute donnée patient.

  3. 3

    Signature du contrat DPA (Article 28 RGPD)

    Le contrat DPA formalisant les engagements de sécurité et de confidentialité réciproques entre PharmaLight (sous-traitant) et l'officine (responsable de traitement) est signé.

  4. 4

    Formation par l'équipe basée en France

    L'équipe officinale est accompagnée par nos spécialistes basés en France pour l'application des bonnes pratiques RGPD/HDS au quotidien.

Connecté à votre écosystème PharmaLight

Cette rigueur transversale s'applique à tous les modules qui manipulent des données patientsscan d'ordonnance, CRM, messagerie, applications mobilesgarantissant une équipe 100% basée en France et un hébergement HDS à Paris sur l'ensemble de l'écosystème.

  • Synchronisation LGO temps réel
  • Données centralisées entre tous les modules
  • Aucune double saisie
Questions & Réponses

Questions fréquentes sur Sécurité & conformité

Prêt à moderniser votre sécurité & conformité ?

Déploiement en 14 jours, synchronisation LGO en temps réel, hébergement HDS certifié en France.

  • App mobile offerte (10 premières officines)
  • Connexion LGO native en 14 jours
  • Accompagnement démarches ARS inclus