Comment Sehaty protège les données de santé
Sehaty est conçu pour les professionnels de santé au Maroc. Cette page résume, en langage clair, comment vos données et celles de vos patients sont protégées.
Loi 09-08 et CNDP
Les données de santé sont des données sensibles au Maroc, protégées par la Loi 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, sous la supervision de la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP).
Stockage chiffré et isolé
Toutes les données sont chiffrées au repos et en transit (TLS/HTTPS). Chaque cabinet est isolé : un professionnel ne peut jamais accéder aux données d'un autre cabinet grâce à des règles de sécurité au niveau de la base de données (RLS). Les documents et radios sont stockés dans un espace privé et ne sont accessibles que via des URLs signées à courte durée.
Partage fondé sur le consentement et audité
Aucun dossier n'est partagé sans une action explicite du professionnel. Chaque partage est temporaire, révocable à tout moment, et journalisé dans le journal d'audit. Sehaty rappelle au professionnel de vérifier le consentement du patient avant chaque partage.
Transferts hors du Maroc
Le transfert de données de santé vers un pays tiers requiert l'autorisation préalable de la CNDP. Sehaty vous appartient : vous restez responsable de tout transfert que vous initiez (envoi par e-mail, WhatsApp, etc.) et devez respecter cette exigence.
Droits des patients
Vos patients disposent d'un droit d'accès, de rectification et d'opposition, dans les limites prévues par la Loi 09-08 et les obligations de conservation du cabinet. Vous pouvez exporter le dossier complet d'un patient depuis les Paramètres ; toute suppression doit respecter ces règles et la politique du cabinet.