Afrinov SantéGestion hospitalière

Politique de confidentialité et protection des données (RGPD)

Dernière mise à jour : 28/09/2026

Environnement de développement

Afrinov Santé est un prototype logiciel en cours de construction. Il n'est pas certifié pour l'hébergement de données de santé réelles. Les environnements de développement et de démonstration ne doivent contenir que des données synthétiques, fictives ou de test — jamais de données concernant de réelles personnes.

1. Qui traite les données ?

Chaque établissement client (cabinet, clinique, hôpital) est responsable de traitement pour les données de ses patients et de son personnel, qu'il saisit et consulte dans le Logiciel. Afric Innovation Technologie, éditeur du Logiciel Afrinov Santé, agit en qualité de sous-traitant : elle héberge et fait fonctionner l'application pour le compte de l'établissement, sans utiliser ces données pour son propre compte.

2. Quelles données sont concernées

Selon les modules utilisés par l'établissement, le Logiciel peut traiter : des données d'identification et de contact des patients, des données médicales et de suivi de soins, des données administratives et de facturation, ainsi que des données professionnelles du personnel de l'établissement (identité, rôle, actions effectuées dans le Logiciel).

3. Isolation entre établissements

Le Logiciel est multi-établissements : les données de chaque établissement sont cloisonnées au niveau de la base de données elle-même (isolation appliquée par des règles de sécurité au niveau des lignes, « Row-Level Security » PostgreSQL), et non uniquement au niveau de l'interface. Un utilisateur d'un établissement ne peut techniquement pas accéder aux données d'un autre établissement via le Logiciel.

4. Traçabilité des accès

Les actions sensibles (consultation et modification de dossiers, opérations administratives et financières) sont enregistrées dans un journal d'audit horodaté, associé à l'identité de l'auteur. Ce journal permet, en cas de besoin, de retracer qui a consulté ou modifié une information donnée.

5. Conservation et suppression

Les durées de conservation applicables aux dossiers de santé et documents administratifs relèvent de la réglementation propre à chaque établissement et de ses obligations légales locales ; le Logiciel ne fixe pas lui-même ces durées. Par principe de sécurité et de traçabilité, le Logiciel ne supprime pas physiquement les enregistrements historiques : une donnée retirée est marquée comme inactive/archivée plutôt qu'effacée de la base, afin de préserver la cohérence des dossiers et des pièces comptables déjà émises. L'administrateur de l'établissement reste le point de contact pour toute demande d'exercice des droits décrits ci-dessous ; certaines demandes d'effacement peuvent ainsi se traduire par une anonymisation ou un archivage restreint plutôt qu'une suppression totale, lorsque la loi ou une obligation comptable l'exige.

6. Vos droits

Toute personne dont les données figurent dans le Logiciel (patient, membre du personnel) peut demander l'accès à ses données, leur rectification, leur effacement dans les limites décrites ci-dessus, ou la limitation de leur traitement, en s'adressant à l'établissement concerné, seul en mesure d'identifier et de traiter la demande sur ses propres données.

7. Sécurité

Les mesures de sécurité effectivement mises en œuvre à ce stade du projet comprennent : chiffrement des mots de passe, isolation des données par établissement au niveau de la base de données, contrôle d'accès par rôle, et journalisation des actions sensibles. D'autres mesures pourront être renforcées avant tout passage en production réelle.

8. Contact

Pour toute question relative à cette politique ou pour exercer vos droits, adressez-vous en priorité à l'administrateur de votre établissement, qui est votre interlocuteur désigné pour vos données personnelles, ou à l'éditeur (Afric Innovation Technologie) via le canal de support intégré au Logiciel.