← AUDIT CAB

Données & sécurité

Rien n'est conservé, par construction

Dernière mise à jour : octobre 2026

Un outil d'audit de cotation n'a pas besoin de garder vos journées de soins. AUDIT CAB a été conçu pour ne pas les recevoir du tout : pas de base de données de prescriptions, pas d'historique, donc rien à protéger, à héberger ou à restituer de ce côté.

Aucune donnée d'audit conservée

en place

Le contexte de la journée, la prescription, les actes saisis et le résultat de l'audit sont calculés dans votre navigateur. Ils ne sont envoyés à aucun serveur, ne sont stockés ni en base de données ni dans le navigateur, et disparaissent à la fermeture de la page.

Pas de données de santé, pas d'hébergement HDS requis

en place

L'obligation de recourir à un hébergeur certifié HDS (article L1111-8 du Code de la santé publique) vise les données de santé hébergées pour le compte d'un tiers. AUDIT CAB n'en héberge aucune : cette obligation ne s'applique pas au service.

Le rapport d'audit, seule trace d'un contrôle

en place

Le rapport imprimable (ou enregistré en PDF) est produit sur votre poste. Il reste sous votre seule garde : nous n'en conservons aucune copie et ne pouvons pas le reconstituer.

Données de compte réduites au minimum

en place

Seuls votre adresse email et le statut de votre abonnement sont enregistrés. En base, chaque utilisateur ne peut lire que sa propre fiche, et aucun utilisateur ne peut la modifier : le statut d'abonnement n'est mis à jour que par la confirmation de paiement de Stripe.

Connexion sans mot de passe, paiement chez Stripe

en place

La connexion se fait par un lien à usage unique envoyé par email : aucun mot de passe n'est stocké. Les coordonnées bancaires sont saisies sur la page de paiement de Stripe et ne transitent jamais par nos serveurs.

Échanges chiffrés et protections du navigateur

en place

Le site n'est accessible qu'en HTTPS. Des en-têtes de sécurité empêchent son affichage dans une page tierce (anti-clickjacking) et limitent les informations transmises aux autres sites.

Aucune exploitation des données

en place

Aucun cookie de suivi, aucun outil de mesure d'audience, aucune revente ni partage commercial, aucune utilisation pour entraîner un modèle d'intelligence artificielle.

Ce qui est stocké, et où

  • Votre compte (email, statut d'abonnement) : base de données Supabase.
  • Votre facturation (identité de facturation, factures) : Stripe.
  • Les journaux techniques (adresse IP, page demandée) : chez nos hébergeurs, pour la sécurité du service.

Le détail des finalités et des durées de conservation figure dans la politique de confidentialité.

Précision importante — une fois imprimé ou enregistré, le rapport d'audit relève de votre propre documentation professionnelle. S'il contient une référence permettant de rattacher le contrôle à un patient, sa conservation et sa confidentialité sont de votre responsabilité, comme pour tout document de votre cabinet. Dans l'outil, ne saisissez jamais le nom ou l'identifiant d'un patient : une référence interne suffit.