Perceo › Sécurité
Aperçu de sécurité
AuraScribe Inc. (NEQ 1182350810)
Cette page résume, en une seule place, ce que dit notre politique de confidentialité sur la sécurité. En cas de différence, la politique de confidentialité et l’entente de traitement font foi.
1. En bref
- L’application et sa base de données sont hébergées au Québec, chez OVHcloud à Beauharnois.
- La rédaction par IA utilise Gemini par Google Cloud Vertex AI, dans la région de Montréal. Les données de santé ne sont envoyées à aucun autre modèle.
- Nous n’utilisons pas les renseignements des patients ni des utilisateurs pour entraîner des modèles d’IA.
- La note est un brouillon : le médecin la relit, la corrige et la signe. Il confirme chaque transmission à la RAMQ.
- La note et les données de la séance sont gardées 1, 3, 7, 15 ou 30 jours, au choix du médecin. Jamais plus de 30 jours.
- L’accès se fait sur invitation seulement, avec double authentification.
2. Où sont traitées les données
Chaque sous-traitant est lié par un contrat écrit (politique, section 13).
| Entreprise | Service | Lieu |
|---|---|---|
| OVHcloud | Hébergement des serveurs et de la base de données | Beauharnois, Québec |
| Google Cloud (Vertex AI) | Modèle d’IA Gemini : texte de la consultation, contexte clinique, questions aux assistants. Pas d’audio. | Montréal, Québec |
| Microsoft Azure Speech | Transcription clinique (audio) | Canada East |
| Twilio Inc. (module clinique) | Numéro de la clinique, appels, messages texte | États-Unis |
| VoIP.ms (module clinique) | Envoi et réception de télécopies | Lieu de traitement non déterminé |
| Stripe | Paiement de l’abonnement de la clinique. Aucun renseignement de patient. | Lieu de traitement non déterminé |
| Cloudflare | Nom de domaine et protection du trafic Web | Lieu de traitement non déterminé |
Avant de communiquer un renseignement hors du Québec, nous faisons une évaluation des facteurs relatifs à la vie privée (ÉFVP). Détails : section 14.
3. Comment nous les protégeons
- Connexions chiffrées (HTTPS) entre le navigateur, nos serveurs et nos fournisseurs.
- Champs sensibles chiffrés dans la base de données. Le NAM est recherché par une empreinte, pas en clair.
- Double authentification, verrouillage de session, fin de session après inactivité.
- Séparation des cliniques : chaque utilisateur appartient à une organisation et ne voit que les données de celle-ci.
- Accès selon le rôle : un membre de la réception ne voit pas ce que voit le médecin.
- Journal d’audit des accès et des actions.
- Accès sur invitation seulement. Pas d’inscription libre.
Aucune mesure n’est parfaite. Un aperçu détaillé, qui précise l’état de chaque mesure, est remis sur demande. Détails : section 16.
4. Intelligence artificielle
- Si Vertex AI n’est pas joignable, la demande échoue. Elle n’est pas envoyée ailleurs.
- Aucune décision sur une personne n’est prise uniquement par un traitement automatisé. Une personne décide toujours.
- L’IA peut se tromper, omettre un élément ou en inventer un. C’est pourquoi la révision par le médecin est obligatoire.
Détails : section 10.
5. Combien de temps nous les gardons
| Renseignement | Durée |
|---|---|
| Audio de la consultation | Dictée en direct traitée par Azure Speech sans conservation chez Microsoft. Un fichier fourni pour transcription peut nécessiter un traitement temporaire sur le serveur. |
| Transcription | Effacée à la validation de la note. |
| Note et données de la séance | 1, 3, 7, 15 ou 30 jours, au choix du médecin. Jamais plus de 30 jours. |
| Demandes de paiement RAMQ | Échéance de cinq ans à compter de la date de service. |
| Journal d’audit | Sept ans dans le scribe; deux ans dans le CRM. |
Toutes les durées, avec leurs conditions : section 15.
6. En cas d’incident
Dès que nous avons connaissance d’un incident, nous prenons des mesures pour réduire le risque de préjudice. Si des renseignements de patients sont touchés, nous avisons la clinique sans délai. Si l’incident présente un risque de préjudice sérieux, la Commission d’accès à l’information et les personnes concernées sont avisées. Chaque incident est inscrit à notre registre. Détails : section 17.
7. Ce que Perceo n’est pas
- Perceo n’est pas un dossier médical électronique (DME). La note appartient au médecin, qui la verse dans le DME de sa clinique.
- Perceo n’offre pas de chiffrement « de bout en bout » : nos serveurs doivent lire le texte pour produire la note.
8. Nous joindre
Responsable de la protection des renseignements personnels : Salah Taileb, président, AuraScribe Inc.
Courriel : confidentialite@perceo.ca
Pour signaler un incident ou une faille de sécurité, écrivez à la même adresse.