Conformité

Mesures techniques et organisationnelles

Cette page décrit, de façon vérifiable, comment DocuMeet protège les données qui lui sont confiées. Elle constitue l'annexe sécurité au sens de l'article 32 du RGPD et complète la convention de sous-traitance signée avec chaque structure cliente (article 28).

Dernière mise à jour : 6 août 2026

1Qui est responsable de quoi

La distinction est essentielle en cas de contrôle :

2Hébergement et localisation

ÉlémentDétail
HébergeurOVH SAS — 2 rue Kellermann, 59100 Roubaix, France, certifié Hébergeur de Données de Santé (HDS)
Localisation des donnéesFrance (Hauts-de-France). Aucun transfert hors Union européenne pour les dossiers et les pièces déposées.
SystèmeServeur dédié, Ubuntu 24.04 LTS, mises à jour de sécurité appliquées
Base de donnéesPostgreSQL, accessible uniquement en local (aucune écoute réseau publique)
Pièces déposéesStockage sur disque du serveur, hors racine web : aucun fichier n'est accessible par une URL directe, chaque téléchargement passe par un contrôle d'accès

3Protection des échanges

4Accès au portail par la personne concernée

Le portail est ouvert par un lien envoyé à la personne. Ce lien seul ne suffit pas à ouvrir un dossier : quatre mesures s'y ajoutent.

MesureMise en œuvre
Lien non devinableJeton aléatoire de 256 bits généré par un générateur cryptographique. L'énumération est hors de portée.
Durée de vie limitéeLe lien expire (60 jours par défaut). Au-delà, il ne donne plus aucun accès. Le gestionnaire peut le prolonger, le régénérer — ce qui invalide définitivement l'ancien — ou le révoquer immédiatement.
Second facteurUn code à usage unique de 6 chiffres, valable 10 minutes, est envoyé à l'adresse enregistrée sur le dossier. L'adresse n'est jamais affichée en clair, seulement masquée.
Session limitéeAprès validation du code, une session signée cryptographiquement dure 12 heures et est liée à ce seul dossier. Elle est stockée pour la durée de l'onglet : elle disparaît à la fermeture du navigateur, ce qui protège l'usage sur un poste partagé.
Limitation des tentatives10 essais de code par quart d'heure et 5 envois de code par heure. Au-delà, l'accès est temporairement bloqué. Le compteur est partagé entre tous les processus du serveur, donc réellement contraignant.

Aucune donnée de santé n'est envoyée par courrier électronique. Les messages ne contiennent qu'un lien et, le cas échéant, un code. Le contenu du dossier n'est consultable que dans le portail, après vérification.

5Accès des professionnels

6Cloisonnement entre structures

Chaque donnée est rattachée à une organisation. Tout accès à un dossier, à un document, à un rendez-vous ou à un message passe par un contrôle unique et centralisé qui vérifie l'appartenance à l'organisation de l'appelant. Une structure ne peut pas atteindre les données d'une autre, même en connaissant un identifiant.

7Journalisation et traçabilité

Un journal inaltérable par l'utilisateur enregistre, pour chaque dossier :

Chaque nouveau dépôt crée une version numérotée : l'historique documentaire est reconstituable, ce qui permet de répondre à une contestation.

8Durées de conservation et effacement

La durée de conservation est fixée par la structure responsable de traitement, selon ses propres obligations : il n'existe pas de durée universelle. DocuMeet fournit le mécanisme, la structure décide de la durée et de son déclenchement.

9Sauvegardes et continuité

ÉlémentDétail
FréquenceQuotidienne, automatique (base de données et pièces déposées)
Rétention30 jours glissants
ProtectionArchives lisibles par le seul administrateur système (droits 0600), stockées sur le serveur hébergé en France
ContrôleChaque sauvegarde est vérifiée automatiquement ; une sauvegarde anormalement petite déclenche une erreur au lieu de passer inaperçue
RedémarrageL'ensemble des services et des tâches planifiées redémarre automatiquement après un arrêt ou un redémarrage du serveur

10Sous-traitants ultérieurs

Ils interviennent dans un périmètre limité et sont tous situés dans l'Union européenne, sauf mention contraire assortie des garanties appropriées.

Sous-traitantRôleDonnées concernéesLocalisation
OVH SASHébergement du serveur et des donnéesEnsemble des donnéesFrance
OVH (service de messagerie)Acheminement des emails de notification Adresse email, référence du dossier, lien d'accès. Aucun contenu de dossier.France
StripePaiement de l'abonnement de la structure Données de facturation du professionnel uniquement. Aucune donnée de dossier. Union européenne / États-Unis, clauses contractuelles types
Google (agenda)Synchronisation d'agenda, uniquement si la structure l'active Créneaux et intitulés de rendez-vousUnion européenne / États-Unis, clauses contractuelles types

Toute modification de cette liste est communiquée aux structures clientes, qui peuvent s'y opposer dans les conditions prévues par la convention de sous-traitance.

11Exercice des droits

Les personnes concernées exercent leurs droits d'accès, de rectification, d'effacement, de limitation et d'opposition auprès de la structure qui gère leur dossier, laquelle est responsable de traitement. GolemTech, en qualité de sous-traitant, assiste la structure et met à disposition les fonctions nécessaires (export complet, suppression, journal des accès).

Toute personne peut également introduire une réclamation auprès de la CNIL.

12Violation de données

En cas de violation de données affectant les traitements confiés, GolemTech en informe la structure cliente dans les meilleurs délais et au plus tard 48 heures après en avoir pris connaissance, en précisant la nature de l'incident, les catégories et le volume approximatif de données concernées, les conséquences probables et les mesures prises. Il appartient à la structure, responsable de traitement, de procéder le cas échéant à la notification à la CNIL dans le délai de 72 heures prévu à l'article 33 du RGPD.

Signaler un problème de sécurité : contact@golemtech.ovh. Les signalements de bonne foi sont traités sans poursuite.