Conformité & sécurité

Protéger les données du cabinet à chaque étape.

Cabinext traite des informations sensibles. La plateforme s’appuie sur le chiffrement, le stockage sécurisé, les permissions par rôle et des pratiques organisationnelles inspirées des recommandations de la CNDP et de la loi marocaine n° 09-08.

Données chiffréesAccès par rôleTraçabilitéBonnes pratiques CNDP

Une approche de responsabilité partagée

Le cabinet reste responsable de l’organisation de ses traitements et des formalités qui lui incombent. Cabinext protège la plateforme et agit comme prestataire ou sous-traitant selon le contexte contractuel.

01

Cabinet responsable

Le médecin ou la structure détermine les finalités, les utilisateurs autorisés, les durées de conservation et l’information des patients.

02

Cabinext prestataire

Horizon HealthCare fournit l’outil, les mesures de sécurité, le support et les conditions contractuelles de traitement.

03

Utilisateurs habilités

Chaque membre de l’équipe doit utiliser un compte personnel et respecter les règles de confidentialité du cabinet.

Transparence : cette page ne prétend pas que Cabinext dispose d’une certification ISO 27001, d’une homologation CNSS ou d’un numéro d’autorisation CNDP particulier. Toute certification, localisation d’hébergement ou formalité officielle doit être confirmée par un document contractuel ou une preuve valide.

Mesures techniques et organisationnelles

01

Chiffrement

Les échanges et le stockage sont protégés par des mécanismes de chiffrement adaptés à l’architecture en production.

02

Contrôle d’accès

Les permissions sont organisées par rôle afin de limiter chaque utilisateur aux actions nécessaires.

03

Isolation logique

Les données sont associées au cabinet concerné et protégées contre les accès non autorisés entre espaces.

04

Journalisation

Les événements importants peuvent être enregistrés pour aider au contrôle, au support et à l’investigation.

05

Sauvegardes

Des procédures de sauvegarde et de restauration sont prévues pour réduire le risque de perte.

06

Mises à jour

Les corrections de sécurité, dépendances et composants sont suivies dans le cycle de maintenance.

07

Environnements séparés

Les environnements de développement, validation et production sont séparés selon les besoins techniques.

08

Confidentialité interne

L’accès des équipes techniques est limité aux situations nécessaires et encadré par les responsabilités internes.

09

Réponse aux incidents

Les incidents sont qualifiés, contenus, corrigés et documentés selon leur gravité et les obligations applicables.

Principes alignés avec la loi 09-08

01

Finalité

Les données doivent être utilisées pour des objectifs déterminés, explicites et légitimes.

02

Proportionnalité

Le cabinet ne doit collecter que les informations nécessaires à sa pratique et à ses obligations.

03

Information

Les patients et utilisateurs doivent recevoir une information claire sur les traitements qui les concernent.

04

Droits

Les procédures doivent permettre l’accès, la rectification et l’opposition dans les conditions applicables.

05

Durée limitée

Les données ne doivent pas être conservées indéfiniment sans justification médicale, légale ou contractuelle.

06

Sécurité

Des mesures doivent réduire les risques de destruction, altération, divulgation ou accès non autorisé.

07

Sous-traitance

La relation entre le cabinet et Cabinext doit être encadrée par des clauses de confidentialité et de sécurité.

08

Transferts

Tout transfert éventuel à l’étranger doit être évalué et réalisé conformément aux formalités applicables.

Ce que le cabinet doit mettre en place

01

Comptes individuels

Ne pas partager un même compte entre plusieurs personnes ; désactiver rapidement les départs.

02

Mots de passe et appareils

Utiliser des mots de passe robustes, verrouiller les postes et maintenir les systèmes à jour.

03

Permissions minimales

Accorder à chaque profil uniquement les droits nécessaires à ses fonctions.

04

Information des patients

Mettre à disposition les mentions d’information et recueillir les consentements lorsqu’ils sont requis.

05

Organisation interne

Former le personnel, documenter les procédures et limiter les exports de données.

06

Formalités CNDP

Vérifier les déclarations, autorisations ou autres démarches nécessaires pour les traitements du cabinet.

Questions fréquentes

Cabinext est-il « conforme CNDP » automatiquement pour chaque cabinet ?

Non. Cabinext fournit des fonctions et pratiques de protection, mais chaque cabinet doit vérifier ses propres traitements, finalités, formulaires, autorisations et obligations. La conformité dépend de l’ensemble de l’organisation, pas seulement du logiciel.

Où les données sont-elles hébergées ?

La localisation et l’identité de l’hébergeur doivent être indiquées dans le contrat ou la documentation commerciale définitive. Cette page ne formule pas de promesse non documentée.

Comment signaler un incident ?

Écrivez immédiatement à contact@cabinext.ma ou appelez le +212 708 034 740 en précisant le cabinet, l’heure, le compte concerné et les symptômes observés, sans envoyer de données médicales par un canal non sécurisé.