Loading Clinical Data...
Loading Clinical Data...
Légal
Où vivent techniquement les données de la plateforme COA aujourd'hui, et qui y a accès. Cette page complète la Politique de confidentialité (§4) avec un niveau de détail supplémentaire.
⚠ Brouillon — en attente de revue par un conseil juridique camerounais. Ceci décrit notre architecture technique actuelle ; ce n'est pas une attestation de conformité.
Cette page recense, à titre informatif, les infrastructures techniques et prestataires (« sous-traitants ») qui traitent des données dans le cadre de la plateforme COA. Elle a été rédigée par l'équipe technique et n'a pas encore été revue par un conseil juridique. Elle ne constitue ni un registre RGPD formel, ni une attestation de conformité légale — ces éléments restent en attente (« counsel pending »).
Si vous êtes un établissement partenaire ou un conseil juridique et avez besoin d'informations complémentaires ou d'un accord de traitement des données (DPA) formel, contactez-nous à [email protected].
Les données saisies par le personnel soignant sont d'abord écrites dans un cache local chiffré sur l'appareil (poste, tablette), ce qui permet à l'établissement de continuer à fonctionner sans connexion internet.
Au retour de la connexion, l'appareil synchronise les changements en attente vers l'API de la plateforme COA.
L'API et la base de données (Google Cloud / Firebase, région us-central1 — États-Unis) traitent et stockent les données synchronisées. Voir la section 3 pour le détail des sous-traitants.
L'accès est régi par le modèle de rôles de la plateforme (RBAC). L'équipe COA n'accède aux données cliniques que dans le cadre du fonctionnement et du support de la plateforme, conformément aux accords conclus avec chaque établissement.
Hébergement de l'API, authentification et base de données (Firestore). Région actuelle : us-central1 (États-Unis). Un hébergement en Afrique est en cours d'exploration active, sans date de déploiement confirmée.
Hébergement et diffusion (CDN) du site coa-platform.com lui-même — distinct de l'API produit ci-dessus.
En environnement SANDBOX (test) uniquement à ce stade — aucune donnée de paiement réelle n'est traitée en production. Le choix du prestataire de paiement définitif et l'accord de sous-traitance correspondant restent à finaliser.
Plausible / Fathom, activés uniquement avec votre consentement explicite aux cookies non essentiels (voir la Politique des cookies). Aucun domaine de mesure n'est actuellement configuré en production : la mesure d'audience n'est pas active sur le site à ce jour.
Registre RGPD formel des sous-traitants avec bases légales de transfert (le cas échéant).
Accords de traitement des données (DPA) signés avec chaque prestataire listé ci-dessus.
Confirmation de la date de disponibilité d'un hébergement local ou régional africain.
Revue de cette page par un conseil juridique camerounais avant toute utilisation contractuelle.