Ce document explique, sans jargon, comment nous protégeons les données de vos patients. Support+ a été pensé dès sa conception pour les cabinets belges, avec leurs contraintes réglementaires en tête.
Quand on vous parle d'IA dans un cabinet, la première question est la bonne : « Et mes données patients ? » Voici la réponse complète.
| Donnée ou action | Support+ y touche | Pourquoi |
|---|---|---|
| Nom et email du patientPour répondre à sa demande | Oui | Uniquement pour traiter la demande entrante |
| Motif général de contactExemple : « demande de rendez-vous » | Oui | Pour orienter vers le bon interlocuteur |
| Dossier médical informatiséHealthOne, CareConnect, etc. | Non | Aucun accès, aucune connexion |
| Diagnostics et prescriptions | Non | Jamais traités, jamais stockés |
| Numéro de registre national | Non | Non collecté, non accessible |
| Plateforme eHealth, BCSS, RSW/RSB | Non | Aucune connexion aux réseaux de santé |
| Données biométriques ou génétiques | Non | Catégorie sensible, jamais traitée |
En tant que cabinet, vous êtes le « responsable du traitement ». Data IC est votre « sous-traitant », qui agit dans le cadre que vous définissez.
Vous décidez pourquoi et comment les données de vos patients sont utilisées. Vous gardez le contrôle.
Nous faisons uniquement ce que vous demandez, dans le cadre que vous définissez. Formalisé dans un DPA signé avant tout démarrage.
Données traitées uniquement pour exécuter le service demandé (Art. 6.1.b). Pas de finalité commerciale, pas de revente, pas de profilage.
On ne collecte que le nécessaire : nom, email, motif général, disponibilités. Rien de plus.
Suppression automatique après 12 mois pour les fiches, 30 jours pour les logs techniques.
Chiffrement HTTPS/TLS 1.2+ en transit, double authentification, journalisation des accès.
Vous êtes alerté sous 24 h, et disposez de 72 h pour notifier l'APD comme la loi l'exige. L'APD, l'Autorité de protection des données, est le régulateur belge chargé de faire respecter le RGPD.
Un Accord de Traitement des Données (Art. 28) est signé avant toute configuration. C'est votre protection légale.
Beaucoup d'outils d'IA hébergent leurs données aux États-Unis, ce qui pose un vrai problème de conformité pour un cabinet. Notre infrastructure reste en Europe.
Stockage des fiches de demandes administratives. Hébergeur certifié SOC 2 Type II et ISO 27001, DPA RGPD signé.
Traitement et routage des demandes. Auto-hébergé sous contrôle exclusif Data IC, aucune donnée chez un tiers.
Compréhension et classification des messages. Fournisseur sous DPA équivalent au RGPD, données non utilisées pour l'entraînement.
L'AI Act classe les systèmes d'IA en quatre niveaux. Plus le risque est élevé, plus les obligations sont strictes.
Surveillance de masse, manipulation comportementale, notation sociale.
Décisions médicales, recrutement, crédit. Certification et audits obligatoires.
Systèmes qui interagissent avec des personnes. Obligation d'annoncer qu'il s'agit d'une IA.
Support+ est iciOutils de back-office sans aucune interaction avec une personne.
Support+ échange avec vos patients pour recevoir et orienter leurs demandes. C'est ce qui le place en risque limité : la seule obligation forte est la transparence, et nous l'appliquons déjà.
Il définit ce que Data IC peut et ne peut pas faire avec les données de votre cabinet. Rien n'est configuré avant la signature.
Les données restent en Europe. Votre secrétariat garde la main sur chaque décision, avec une visibilité en temps réel sur le tableau de bord.
Restitution en format CSV ou Excel sur demande, puis suppression complète sous 30 jours avec certificat.
Les questions que nous posent les cabinets de groupe avant de signer. Regroupées en quatre temps : conformité, sécurité, mise en œuvre, fonctionnement au quotidien.
Un appel en visio de 30 minutes, gratuit. On vérifie ensemble que Support+ correspond à votre réalité, réglementaire comme opérationnelle.
Réserver l'appel30 MIN · VISIO · GRATUIT · SANS ENGAGEMENT