Vizita héberge des données sensibles pour des cliniques marocaines. Nous appliquons une approche de sécurité dès la conception : isolation entre cliniques, contrôles d'accès, chiffrement et supervision opérationnelle.
1. Isolation entre cliniques
Chaque clinique dispose d'un espace logiquement isolé. Seuls les utilisateurs autorisés de la clinique accèdent à ses données. Les administrateurs système peuvent intervenir uniquement à des fins de support ou d'exploitation de la plateforme.
2. Chiffrement et accès
Les communications sont chiffrées. L'accès à l'application requiert une authentification individuelle avec gestion des rôles (médecin, assistant, administrateur clinique). Les données de connexion sensibles sont stockées de manière sécurisée côté serveur.
3. Sauvegardes et continuité
Des sauvegardes régulières de la base de données sont effectuées. Des procédures de restauration sont testées périodiquement. Un plan de reprise vise à limiter la durée d'indisponibilité en cas d'incident majeur.
4. Journalisation et audit
Les opérations sensibles côté administration plateforme peuvent être journalisées. Les cliniques sont invitées à gérer leurs propres utilisateurs et à révoquer sans délai les accès des collaborateurs partants.
5. Gestion des incidents
En cas d'incident de sécurité affectant des données personnelles, Vizita active une procédure interne d'analyse, de confinement et de notification conforme au DPA et à la réglementation applicable.
6. Conformité réglementaire
Nous nous alignons sur le RGPD, la loi marocaine 09-08, et les bonnes pratiques sectorielles pour les solutions de gestion de cliniques. Les cliniques demeurent responsables de leur conformité métier (consentements patients, secret médical, conservation des dossiers).
7. Signalement de vulnérabilité
Si vous identifiez une faille de sécurité, contactez-nous de manière responsable via le support en évitant toute divulgation publique prématurée. Nous accuserons réception et traiterons le signalement avec diligence.
Contact
hello@vizita.ma