Nous lisons des réglages, jamais des dossiers.
- Données patient
- Aucune collectée
- Outil
- Lecture seule de la configuration
- Cadre
- Convention signée, engagement de confidentialité
- Hébergement
- Union européenne
§ 01Périmètre
Ce que l'outil lit, et ce qu'il ne lit jamais
L'outil de collecte relève des paramètres : la version du système, l'état des mises à jour, le chiffrement du disque, le pare-feu, la liste des comptes et des logiciels installés. Ce sont les informations qu'affiche le panneau de configuration de votre poste.
Il n'ouvre aucun fichier ni courriel et ne lance pas votre logiciel métier. Aucune donnée de patient n'est lue, copiée ou transmise.
§ 02Engagements
Nos engagements, par écrit
Aucune donnée patient collectée
Le relevé porte sur les versions, les réglages et l'inventaire des équipements. L'ouverture des fichiers et du logiciel métier est exclue du périmètre, même lorsqu'une session administrateur est nécessaire.
Un engagement de confidentialité de l'intervenant
Il couvre tout ce que l'intervenant pourrait voir ou entendre au cabinet, y compris un écran resté ouvert : ni copie, ni photo, ni divulgation, sans limite de durée.
Une convention signée avant toute intervention
Elle fixe le périmètre, les exclusions, la durée de conservation et vos droits. Pas de visite sans convention signée.
Hébergement dans l'Union européenne
Relevés et rapports sont stockés sur les serveurs de TKORP, dans l'Union européenne.
Une durée de conservation limitée
Relevés : 3 mois après la remise du rapport. Rapport : 3 ans après sa remise, pour permettre un bilan de suivi. Suppression anticipée sur simple demande.
Vous gardez la main sur vos identifiants
Vous saisissez vous-même les identifiants de la box ou du NAS. Ils ne sont ni notés ni conservés.
§ 03Contre-indications
Ce que l'intervenant ne fait jamais
Aucun test d'intrusion
Nous ne cherchons pas à entrer dans votre système ni à simuler une attaque.
Aucune exploitation de faille
Une vulnérabilité repérée est signalée dans le rapport, avec sa correction. Elle n'est jamais testée ni exploitée.
Le logiciel métier reste fermé
L'intervenant n'ouvre pas votre logiciel de gestion de cabinet et n'y demande aucun accès.
Aucune lecture de dossiers, de courriels ou de documents
L'outil relève des paramètres de configuration, pas des contenus. Aucun dossier patient, courriel ou document n'est ouvert, copié ni transmis.
Aucune modification pendant le bilan
Le relevé se fait en lecture seule. Les corrections viennent après, faites par vous ou votre prestataire.
Ni certificat ni label
Le bilan décrit l'état du cabinet à une date donnée. Il ne délivre aucun certificat et ne promet pas l'absence d'incident.
§ 04Responsabilités
Et de votre côté
Le bilan ne change rien à votre statut : vous restez responsable de traitement des données de vos patients. Les relevés techniques peuvent contenir quelques données personnelles liées au cabinet (noms des comptes des postes, adresses e-mail professionnelles). TKORP les traite pour votre compte, en qualité de sous-traitant au sens de l'article 28 du RGPD, dans les conditions fixées par la convention.
Vous pouvez rester aux côtés de l'intervenant pendant toute la visite, et l'interrompre à tout moment.
L'intervenant voit-il les dossiers de mes patients ?
Que deviennent les données relevées ?
Les adresses e-mail du cabinet sont-elles transmises à un tiers ?
Demande de bilan
Faire le point sur l'informatique du cabinet
Décrivez votre cabinet en quelques lignes. Nous vous répondons sous 1 jour ouvré avec une proposition.