Sécurité
Comment Soigna protège les données médicales · Mis à jour le 27 mai 2026
1. Principes de sécurité
Soigna est conçu pour traiter des données médicales sensibles. Notre approche repose sur quatre principes : minimisation des données collectées, isolation par praticien via Row Level Security, chiffrement systématique, et droit à l’effacement immédiat.
2. Chiffrement
Toutes les communications utilisent TLS 1.3 (HTTPS). Les données au repos sont chiffrées AES-256 chez nos sous-traitants base de données. Les enregistrements audio sont supprimés au bout de 24 heures, les transcriptions au bout de 90 jours par défaut.
3. Isolation des données entre praticiens
Chaque appel patient est rattaché à un identifiant de praticien (doctor_id). La base de données applique des règles Row Level Security qui garantissent qu’un praticien ne peut lire, modifier ou supprimer que ses propres données. Une tentative d’accès à un autre praticien renvoie une erreur, même avec un jeton d’authentification valide.
4. Authentification et accès
L’accès au tableau de bord se fait par email + mot de passe (8 caractères minimum, 1 chiffre requis). Les sessions sont stockées dans des cookies signés et validés à chaque requête côté serveur via JSON Web Tokens. Les en-têtes de sécurité HTTP suivants sont appliqués :
- Strict-Transport-Security (HSTS, 2 ans, preload)
- Content-Security-Policy stricte (whitelist Supabase, Stripe, voice.soigna.fr)
- X-Frame-Options DENY (anti-clickjacking)
- Referrer-Policy strict-origin-when-cross-origin
- Permissions-Policy (camera, microphone, géolocalisation désactivées)
- X-Content-Type-Options nosniff
5. Sous-traitants et chaîne de traitement
Pour fournir le service, Soigna fait appel aux sous-traitants suivants. Les transferts vers les États-Unis sont encadrés par les clauses contractuelles types adoptées par la Commission européenne. La table ci-dessous indique le statut HDS de chacun à ce jour.
| Sous-traitant | Localisation | HDS | Rôle |
|---|---|---|---|
| Twilio | États-Unis (clauses contractuelles types) | Non | Téléphonie et enregistrement temporaire des appels (24h) |
| Deepgram | États-Unis (clauses contractuelles types) | Non | Reconnaissance vocale (transcription audio → texte) |
| Google Vertex AI | Paris (europe-west9) | Non | Modèle de langage pour structurer la transcription |
| Supabase | Frankfurt (eu-central-1) | Non | Base de données PostgreSQL et authentification |
| Hetzner | Allemagne (ISO 27001) | Non | Hébergement applicatif du serveur d'orchestration |
| Vercel | États-Unis / UE | Non | Hébergement de l'interface web (frontend) |
| Resend | États-Unis / UE | Non | Envoi des emails de récapitulatif |
| Stripe | Irlande | Non | Traitement des paiements par carte bancaire |
6. Conformité RGPD
Soigna est conforme au RGPD : registre des traitements à jour, sous-traitance documentée au sens de l’article 28, analyse d’impact relative à la protection des données (AIPD) en cours de finalisation, mentions patient prévues par voie d’information du praticien.
Les patients exercent leurs droits (accès, rectification, effacement, opposition, portabilité) directement auprès du praticien qui les a en charge, conformément au principe du secret médical. Le praticien dispose d’un bouton « Supprimer » dans le tableau de bord qui efface immédiatement l’enregistrement et la transcription à la demande du patient.
Pour toute question, écrivez à dpo@soigna.fr.
7. Feuille de route HDS
À ce jour, Soigna n’est pas hébergé chez un prestataire certifié HDS (Hébergement de Données de Santé). Aucun sous-traitant de la chaîne n’est encore certifié au sens du référentiel de l’Agence du Numérique en Santé.
La feuille de route de mise en conformité HDS est publique et se décline en trois vagues :
- Vague 1 — Migration du modèle de langage de Vertex Paris vers Mistral hébergé chez OVHcloud (certifié HDS niveau 2). Échéance août 2026. Pré-requis technique en cours : passer le banc d’évaluation interne à parité avec la solution actuelle.
- Vague 2 — Migration de la base de données de Supabase Frankfurt vers une instance PostgreSQL gérée chez OVHcloud ou Scaleway (certifiés HDS). Échéance octobre 2026.
- Vague 3 — Remplacement de Deepgram par Whisper auto-hébergé ou Gladia (certification HDS en cours). Échéance décembre 2026.
8. Signalement d’une vulnérabilité
Si vous identifiez une faille de sécurité, écrivez-nous à security@soigna.fr. Nous nous engageons à accuser réception dans les 48 heures ouvrées. Toute divulgation responsable sera créditée et, le cas échéant, récompensée.