Cabinet responsable
Le médecin ou la structure détermine les finalités, les utilisateurs autorisés, les durées de conservation et l’information des patients.
Cabinext traite des informations sensibles. La plateforme s’appuie sur le chiffrement, le stockage sécurisé, les permissions par rôle et des pratiques organisationnelles inspirées des recommandations de la CNDP et de la loi marocaine n° 09-08.
Le cabinet reste responsable de l’organisation de ses traitements et des formalités qui lui incombent. Cabinext protège la plateforme et agit comme prestataire ou sous-traitant selon le contexte contractuel.
Le médecin ou la structure détermine les finalités, les utilisateurs autorisés, les durées de conservation et l’information des patients.
Horizon HealthCare fournit l’outil, les mesures de sécurité, le support et les conditions contractuelles de traitement.
Chaque membre de l’équipe doit utiliser un compte personnel et respecter les règles de confidentialité du cabinet.
Les échanges et le stockage sont protégés par des mécanismes de chiffrement adaptés à l’architecture en production.
Les permissions sont organisées par rôle afin de limiter chaque utilisateur aux actions nécessaires.
Les données sont associées au cabinet concerné et protégées contre les accès non autorisés entre espaces.
Les événements importants peuvent être enregistrés pour aider au contrôle, au support et à l’investigation.
Des procédures de sauvegarde et de restauration sont prévues pour réduire le risque de perte.
Les corrections de sécurité, dépendances et composants sont suivies dans le cycle de maintenance.
Les environnements de développement, validation et production sont séparés selon les besoins techniques.
L’accès des équipes techniques est limité aux situations nécessaires et encadré par les responsabilités internes.
Les incidents sont qualifiés, contenus, corrigés et documentés selon leur gravité et les obligations applicables.
Les données doivent être utilisées pour des objectifs déterminés, explicites et légitimes.
Le cabinet ne doit collecter que les informations nécessaires à sa pratique et à ses obligations.
Les patients et utilisateurs doivent recevoir une information claire sur les traitements qui les concernent.
Les procédures doivent permettre l’accès, la rectification et l’opposition dans les conditions applicables.
Les données ne doivent pas être conservées indéfiniment sans justification médicale, légale ou contractuelle.
Des mesures doivent réduire les risques de destruction, altération, divulgation ou accès non autorisé.
La relation entre le cabinet et Cabinext doit être encadrée par des clauses de confidentialité et de sécurité.
Tout transfert éventuel à l’étranger doit être évalué et réalisé conformément aux formalités applicables.
Ne pas partager un même compte entre plusieurs personnes ; désactiver rapidement les départs.
Utiliser des mots de passe robustes, verrouiller les postes et maintenir les systèmes à jour.
Accorder à chaque profil uniquement les droits nécessaires à ses fonctions.
Mettre à disposition les mentions d’information et recueillir les consentements lorsqu’ils sont requis.
Former le personnel, documenter les procédures et limiter les exports de données.
Vérifier les déclarations, autorisations ou autres démarches nécessaires pour les traitements du cabinet.
Non. Cabinext fournit des fonctions et pratiques de protection, mais chaque cabinet doit vérifier ses propres traitements, finalités, formulaires, autorisations et obligations. La conformité dépend de l’ensemble de l’organisation, pas seulement du logiciel.
La localisation et l’identité de l’hébergeur doivent être indiquées dans le contrat ou la documentation commerciale définitive. Cette page ne formule pas de promesse non documentée.
Écrivez immédiatement à contact@cabinext.ma ou appelez le +212 708 034 740 en précisant le cabinet, l’heure, le compte concerné et les symptômes observés, sans envoyer de données médicales par un canal non sécurisé.