Maw3idGO
Votre santé, notre priorité

Centre de Documentation Conformité

Référentiel des documents de conformité RGPD & CNDP

DPIA - Analyse d'Impact sur la Protection des Données

Dernière mise à jour : 15 Janvier 2026

Synthèse de l'analyse

L'analyse d'impact réalisée pour la plateforme Maw3idGO a permis d'identifier les risques potentiels liés au traitement des données de santé (données sensibles). Les mesures suivantes ont été validées et mises en œuvre :

  • Chiffrement systématique : Toutes les données de santé sont chiffrées en transit et au repos.
  • Cloisonnement logique : Isolation stricte des données par tenant (cabinet médical).
  • Minimisation : Seules les données strictement nécessaires à la prise de RDV sont collectées.
Conclusion : Le risque résiduel est qualifié de "FAIBLE" après application des mesures de sécurité.

Politique de Conservation des Données

Conforme à la délibération CNDP n° D-123-2024

Type de DonnéeDurée de ConservationJustification / Base Légale
Compte Patient ActifDurée d'utilisationConsentement utilisateur
Historique de Rendez-vous5 ansPrescription légale (Responsabilité médicale)
Logs de Connexion1 anObligation de sécurité (Traçabilité)
Compte Inactif3 ansDroit à l'oubli (Purge automatique)

Registre des Sous-traitants Ultérieurs

Partenaires techniques autorisés

AWS / Vercel

Hébergement

Infrastructure Cloud & Base de données

ISO 27001SOC 2HDS

Resend / Twilio

Communication

Envoi d'emails transactionnels et SMS

RGPD Compliant

Stripe

Paiement

Traitement des paiements sécurisés

PCI-DSS Level 1

Procédure de Gestion des Violations de Données

Protocole d'intervention d'urgence

1

Détection & Qualification (T0)

Identification de l'incident par le SOC ou signalement utilisateur. Qualification de la sévérité.

2

Endiguement & Investigation (T0 + 4h)

Isolement des systèmes affectés. Analyse forensique pour déterminer l'étendue de la fuite.

3

Notification Réglementaire (T0 + 72h max)

Notification à la CNDP si risque pour les droits et libertés des personnes.

4

Information Utilisateurs

Communication transparente aux utilisateurs concernés (Nature de la fuite, mesures prises, recommandations).