Aller au contenu
par TKORP

Nous lisons des réglages, jamais des dossiers.

Le bilan porte sur la configuration de votre informatique, jamais sur son contenu. Une convention et un engagement de confidentialité l'encadrent.
Données patient
Aucune collectée
Outil
Lecture seule de la configuration
Cadre
Convention signée, engagement de confidentialité
Hébergement
Union européenne

§ 01Périmètre

Ce que l'outil lit, et ce qu'il ne lit jamais

L'outil de collecte relève des paramètres : la version du système, l'état des mises à jour, le chiffrement du disque, le pare-feu, la liste des comptes et des logiciels installés. Ce sont les informations qu'affiche le panneau de configuration de votre poste.

Il n'ouvre aucun fichier ni courriel et ne lance pas votre logiciel métier. Aucune donnée de patient n'est lue, copiée ou transmise.

§ 02Engagements

Nos engagements, par écrit

  1. Aucune donnée patient collectée

    Le relevé porte sur les versions, les réglages et l'inventaire des équipements. L'ouverture des fichiers et du logiciel métier est exclue du périmètre, même lorsqu'une session administrateur est nécessaire.

  2. Un engagement de confidentialité de l'intervenant

    Il couvre tout ce que l'intervenant pourrait voir ou entendre au cabinet, y compris un écran resté ouvert : ni copie, ni photo, ni divulgation, sans limite de durée.

  3. Une convention signée avant toute intervention

    Elle fixe le périmètre, les exclusions, la durée de conservation et vos droits. Pas de visite sans convention signée.

  4. Hébergement dans l'Union européenne

    Relevés et rapports sont stockés sur les serveurs de TKORP, dans l'Union européenne.

  5. Une durée de conservation limitée

    Relevés : 3 mois après la remise du rapport. Rapport : 3 ans après sa remise, pour permettre un bilan de suivi. Suppression anticipée sur simple demande.

  6. Vous gardez la main sur vos identifiants

    Vous saisissez vous-même les identifiants de la box ou du NAS. Ils ne sont ni notés ni conservés.

§ 03Contre-indications

Ce que l'intervenant ne fait jamais

  • Aucun test d'intrusion

    Nous ne cherchons pas à entrer dans votre système ni à simuler une attaque.

  • Aucune exploitation de faille

    Une vulnérabilité repérée est signalée dans le rapport, avec sa correction. Elle n'est jamais testée ni exploitée.

  • Le logiciel métier reste fermé

    L'intervenant n'ouvre pas votre logiciel de gestion de cabinet et n'y demande aucun accès.

  • Aucune lecture de dossiers, de courriels ou de documents

    L'outil relève des paramètres de configuration, pas des contenus. Aucun dossier patient, courriel ou document n'est ouvert, copié ni transmis.

  • Aucune modification pendant le bilan

    Le relevé se fait en lecture seule. Les corrections viennent après, faites par vous ou votre prestataire.

  • Ni certificat ni label

    Le bilan décrit l'état du cabinet à une date donnée. Il ne délivre aucun certificat et ne promet pas l'absence d'incident.

§ 04Responsabilités

Et de votre côté

Le bilan ne change rien à votre statut : vous restez responsable de traitement des données de vos patients. Les relevés techniques peuvent contenir quelques données personnelles liées au cabinet (noms des comptes des postes, adresses e-mail professionnelles). TKORP les traite pour votre compte, en qualité de sous-traitant au sens de l'article 28 du RGPD, dans les conditions fixées par la convention.

Vous pouvez rester aux côtés de l'intervenant pendant toute la visite, et l'interrompre à tout moment.

L'intervenant voit-il les dossiers de mes patients ?

Non. L'outil relève des réglages (versions, comptes, logiciels installés), jamais des contenus. L'intervenant n'ouvre pas le logiciel métier et signe un engagement de confidentialité. Voir confidentialité et secret médical.

Que deviennent les données relevées ?

Elles servent à produire votre rapport et sont conservées sur les serveurs de TKORP, dans l'Union européenne. Relevés conservés 3 mois après la remise du rapport, rapport 3 ans après sa remise, pour permettre un bilan de suivi, suppression anticipée sur demande.

Les adresses e-mail du cabinet sont-elles transmises à un tiers ?

La recherche interroge le service de référence Have I Been Pwned[Have I Been Pwned] : seules les adresses professionnelles que vous nous indiquez sont recherchées, une par une ; aucun mot de passe n'est consulté ni transmis.

Demande de bilan

Faire le point sur l'informatique du cabinet

Décrivez votre cabinet en quelques lignes. Nous vous répondons sous 1 jour ouvré avec une proposition.

Demander un bilan