Engagement sécurité
La sécurité au coeur des engagements Cegedim Santé
La protection des données personnelles est un enjeu majeur de notre monde numérique, d’autant plus cruciale s’agissant de données de santé. Cegedim Santé est pleinement engagé dans la sécurité des données à tous les niveaux, entreprise, collaborateurs, solutions et services.
RGPD, agrément hébergement de données de santé, normes ISO : nous respectons les plus hauts standards de sécurité, de confidentialité, de transparence et d’éthique, avec un chiffrement de bout en bout, sans aucune sous-traitance, pour une maîtrise complète sans risque de faille.
Solutions Cegedim Santé & sécurité des services
Tous nos services et solutions (logiciels, agenda, messagerie instantanée, téléconsultation) destinés aux professionnels de santé et aux patients :
- s’inscrivent dans le cadre strict du RGPD et sont développés dans le respect de ce règlement
- sont hébergés en France par cegedim.cloud (hébergeur agréé de données de santé HDS) : certificats “hébergeur d’infrastructure physique” et “hébergeur infogéreur”
- cegedim.cloud respecte les normes : ISO 20000 (certification des services informatiques), ISO 27001 (sécurité des systèmes d’information), ISO 27017 (sécurité de l’information du Cloud), ISO 27018 (protection des données personnelles hébergées en Cloud)
Respect, transparence et éthique
Tous les collaborateurs de Cegedim Santé respectent les bonnes pratiques de sécurité, régulièrement rappelées et vérifiées par e-learning, sous le contrôle de notre délégué à la protection des données (DPO) certifié.
Cegedim Santé applique toutes les règles de transparence et d’éthique et nos utilisateurs peuvent exercer leurs droits de consultation, d’accès, de rectification ou de suppression de leurs données conformément à la législation en vigueur.
La Charte Éthique de Cegedim Santé
La Charte Éthique de Cegedim Santé affirme sa démarche déontologique dans ses activités et son engagement dans la collecte et la gestion des données personnelles.
Parmi ses engagements figurent :
- la collecte de données personnelles uniquement si nécessaire
- l’anonymisation ou la pseudonymisation des données le cas échéant
- le respect des durées de conservation des données
- la mise en conformité avec la réglementation
- la conservation des données en toute sécurité,
- la collecte des données sensibles en stricte conformité avec la réglementation