Politique de confidentialité
SANTAREX ERP traite des données de santé. Nous prenons la protection de ces données très au sérieux.
SANTAREX ERP opère en tant que sous-traitant pour le compte des établissements de santé (responsables de traitement). Les données des patients appartiennent à l'établissement, pas à IBIG Soft.
1. Responsable du traitement
Les données collectées dans SANTAREX ERP sont traitées pour le compte de l'établissement de santé abonné (le Client), qui en est le responsable de traitement au sens du RGPD. IBIG SARL (IBIG Soft) intervient en qualité de sous-traitant.
Pour toute question : contact@ibigsoft.com · +225 27 22 27 60 14
2. Données collectées
2.1 Données des établissements (Clients)
- Informations d'identification de l'établissement (raison sociale, adresse, type de structure)
- Coordonnées du responsable administratif
- Données de facturation et de paiement
- Journaux d'utilisation et d'accès à la plateforme
2.2 Données des utilisateurs (personnel médical et administratif)
- Nom, prénom, email, numéro de téléphone
- Rôle et droits d'accès dans le système
- Journaux d'actions (audit trail) pour la traçabilité médicale
2.3 Données de santé des patients
- Identité du patient (nom, prénom, date de naissance, adresse)
- Dossier Médical Électronique (DME) : antécédents, allergies, pathologies
- Comptes rendus de consultations, ordonnances, résultats d'analyses
- Données d'hospitalisation (chambre, diagnostics, traitements)
- Données de facturation liées aux soins
3. Finalités du traitement
- Fourniture du service SANTAREX ERP et de ses modules
- Gestion administrative et médicale des patients
- Facturation et paiement des actes médicaux
- Maintenance, amélioration et sécurité de la plateforme
- Support technique et assistance aux utilisateurs
- Obligations légales et réglementaires
4. Bases légales du traitement
- Exécution du contrat : pour la fourniture du service SaaS
- Obligation légale : conservation des dossiers médicaux
- Intérêt légitime : sécurité de la plateforme et prévention de la fraude
- Consentement du patient : recueilli par l'établissement de santé
5. Sécurité des données
- Chiffrement AES-256 de toutes les données au repos
- Chiffrement TLS 1.3 pour toutes les communications
- Isolation stricte des données entre établissements (multi-tenant sécurisé)
- Contrôle d'accès basé sur les rôles (RBAC)
- Journal d'audit complet de toutes les actions utilisateurs
- Sauvegardes automatiques chiffrées quotidiennes (rétention 30 jours)
6. Durée de conservation
- Données de santé des patients : 10 ans minimum (réglementation sanitaire)
- Journaux d'audit : 5 ans
- Données de facturation : 10 ans (obligation fiscale)
- Données des utilisateurs : durée de l'abonnement + 30 jours
7. Vos droits
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : demander la suppression (sous réserve des obligations légales)
- Droit à la portabilité : exporter vos données dans un format structuré
- Droit d'opposition : s'opposer à certains traitements
Pour exercer vos droits : contact@ibigsoft.com. Réponse sous 30 jours.
8. Transferts de données
Les données sont hébergées en Europe (UE/EEE). IBIG SARL ne vend jamais les données des Clients ou des patients à des tiers.
9. Cookies
L'utilisation des cookies est décrite dans notre Politique de cookies.
10. Modifications
En cas de modification substantielle, les Clients seront informés par email 30 jours avant l'entrée en vigueur des changements.