Dernière mise à jour le 14 août 2024
Politique de sécurité
Application de la présente déclaration de sécurité
Nous vous remercions d’avoir visité le site Web de Santé Circle Health (« SCH ») (le « site Web »). La présente déclaration de sécurité décrit la politique et les pratiques de SCH en matière de sécurité.
- L’accès doit être limité aux seules personnes ayant un véritable besoin professionnel, et les autorisations doivent être accordées selon le principe du niveau minimum d’accès nécessaire.
- Les contrôles de sécurité doivent être mis en œuvre et structurés en plusieurs couches, selon le principe de la défense en profondeur.
- Les contrôles de sécurité doivent être mis en œuvre de manière uniforme dans toutes les parties de l’organisation.
- La mise en œuvre des contrôles de sécurité doit être un processus itératif, évoluant en permanence pour améliorer l’efficacité, accroître l’auditabilité et réduire les frictions.
Les équipes chargées de la sécurité et de la protection de la vie privée au sein de Santé Circle Health établissent des politiques et des contrôles, supervisent le respect de ces contrôles et valident la sécurité et la conformité de l’entreprise avec des vérificateurs externes.
Nos politiques reposent sur les principes fondamentaux suivants :
Protection des données
Les systèmes de Santé Circle Health sont hébergés au Canada sur Amazon Web Services et Microsoft Azure, les principaux fournisseurs mondiaux d’infrastructure de nuage public. AWS et Microsoft reçoivent régulièrement la validation d’une tierce partie pour de nombreuses normes de conformité internationales, y compris PCI-DSS, HIPAA, HITECH, ISO 27001, et les cadres SOC1, 2 et 3.
Cryptage des données
Nos systèmes utilisent un cryptage AES 256 bits pour protéger les données stockées au repos. Le trafic réseau entre le navigateur, les applications et nos serveurs est crypté avec au moins TLS 1.2.
Tests de sécurité et qualité
Nos éco-systèmes technologiques sont régulièrement analysés pour détecter les failles de sécurité. Nous examinons et traitons les événements de sécurité signalés par des parties internes et externes. Si vous pensez avoir découvert un problème de sécurité, veuillez vous référer à nos coordonnées ci-dessous.
Responsable de la sécurité
Tous les commentaires, questions ou préoccupations concernant la sécurité des SCH doivent être transmis à notre responsable de la sécurité comme suit :
Santé Circle Health: 4711 Yonge Street, 10th Floor, Toronto, Ontario, M2N 6K8
Attention: Security Officer
E-mail: security@santecirclehealth.com