Passer au contenu

Conçu pour protéger les renseignements de santé que vous nous confiez.

Registre d’inspectionDernière révision : septembre 2026

Vous nous confiez les renseignements de santé de vraies personnes. Voici, en termes simples, comment nous les protégeons aujourd’hui, et ce vers quoi nous travaillons encore. Nous n’affirmons aucune certification que nous n’avons pas obtenue.

Un dossier client dans CareKindle

Les mesures de protection en place aujourd’hui

Ce qui protège vos données en ce moment, chaque mesure étant réelle et déjà dans le produit. Ce qui est encore en chantier figure plus bas, clairement indiqué.

  1. Les données de chaque agence restent privées

    Les données de chaque agence sont gardées privées et séparées : c’est la base de données elle-même qui l’impose, de sorte qu’une agence ne peut jamais voir celles d’une autre.

    Voyez-le dans le produit
  2. Trace d’audit infalsifiable

    Les actions sensibles sont consignées dans un journal qui ne peut être ni modifié ni supprimé (par conception, pas par simple politique), de sorte que les registres de responsabilité ne peuvent pas être réécrits.

    Voyez-le dans le produit
  3. Chaque consultation de dossier est journalisée

    Chaque consultation d’un dossier client est enregistrée (qui a regardé, quoi et quand), de sorte que même le simple fait de lire un dossier rende des comptes.

    Voyez-le dans le produit
  4. Hachage robuste des mots de passe

    Les mots de passe des comptes sont hachés et salés, et ne sont jamais stockés en clair.

    Voyez-le dans le produit
  5. Les renseignements de santé restent hors des journaux

    Les numéros de carte santé, les identifiants et les détails cliniques sont tenus à l’écart de nos journaux système.

    Voyez-le dans le produit
  6. Accès fondé sur les rôles

    L’accès du personnel est délimité par rôle (propriétaire, admin, planification, facturation, coordination, lecture seule), de sorte que chacun ne voit que ce que son travail exige. Les intervenants et les familles se connectent par des espaces distincts et sécurisés.

    Voyez-le dans le produit
  7. Chiffrement en transit

    Tout le trafic entre vous et CareKindle est chiffré en transit (HTTPS/TLS).

    Voyez-le dans le produit
  8. Connexion en deux étapes

    Chaque compte du personnel peut activer la connexion en deux étapes avec une application d’authentification, et une agence peut l’exiger pour toute son équipe ou seulement pour ses propriétaires et administrateurs. Les actions sensibles — exporter des renseignements de santé, clôturer une période de paie — demandent de s’authentifier à nouveau, même au cours d’une session active.

    Voyez-le dans le produit

Voyez-le par vous-même

Chaque mesure ci-dessus est quelque chose que vous pouvez ouvrir et vérifier dans CareKindle. Le centre de conformité regroupe la trace d’audit infalsifiable et le registre de qui a consulté les renseignements de santé, aux côtés des incidents, des consentements, des calendriers de conservation et des demandes liées à la vie privée ; votre responsable de la protection des renseignements personnels peut donc vérifier nos affirmations n’importe quel jour ordinaire, pas seulement au moment d’un audit.

Le centre de conformité CareKindle montrant la trace d’audit infalsifiable avec les accès aux renseignements de santé journalisés
La trace d’audit du centre de conformité : infalsifiable, avec les accès aux renseignements de santé journalisés.

Derrière chaque dossier, une personne réelle.

Les dossiers, les notes de visite, les numéros de carte santé : ils appartiennent aux personnes dont vous prenez soin. C’est la raison d’être de chaque mesure de protection sur cette page.

Une préposée et une cliente âgée partageant un moment paisible à la maison.

Les lois qui nous encadrent

Ce sont des lois, pas des certifications. Personne n’en délivre de certificat : il n’y a donc rien à obtenir ici, ni audit à mener. Ce que nous pouvons vous dire, c’est qu’elles s’appliquent à nous aujourd’hui et que nous bâtissons en conséquence. Chaque mesure de protection ci-dessus en fait partie.

  • LPRPS et LPRPDE

    La LPRPS de l’Ontario et la LPRPDE du Canada s’appliquent aux renseignements de santé que les agences conservent dans CareKindle. Nous bâtissons en conséquence : cloisonnement de chaque agence, trace d’audit infalsifiable, consultations de dossier journalisées et renseignements de santé tenus hors de nos journaux.

    Loi canadienne contraignante · alignement auto-attesté, non certifié

Des lois auxquelles nous ne sommes pas encore assujettis

Nous servons des agences canadiennes. Si nous allons plus loin, nous nous alignerions d’abord sur la loi du marché visé. Nous n’affirmons aucun alignement avec l’une ou l’autre aujourd’hui.

  • HIPAA (règles de sécurité et de confidentialité): Mesures administratives, physiques et techniques exigées pour les renseignements de santé protégés par les règles de sécurité et de confidentialité de la loi américaine HIPAA.
  • RGPD: Droits des personnes concernées, bases juridiques et obligations du sous-traitant en vertu du Règlement général sur la protection des données de l’UE.

Certifications et attestations

Il s’agit de certifications volontaires, distinctes des lois ci-dessus : un cabinet externe examine nos contrôles et délivre un rapport. Rien de ce qui suit n’est encore certifié ni audité, et aucun audit n’est en cours. Les éléments marqués « Prévu » sont des engagements, pas des réalisations. Nous les publions par transparence et mettrons cette page à jour à mesure que chacun aboutira.

Engagé, pas encore commencé
  1. SOC 2 type IIPrévu

    Audit indépendant de nos contrôles de sécurité, de disponibilité et de confidentialité sur une période d’observation. Pas encore commencé.

    Cabinet de CPA indépendant · Critères des services de confiance de l’AICPA
  2. ISO/IEC 27001:2022Prévu

    Norme internationale reconnue pour un système de management de la sécurité de l’information (SMSI).

    Organisme de certification ISO accrédité

Ce vers quoi nous travaillons

Des contrôles que nous bâtissons ou formalisons. Aucun n’est affirmé plus haut, parce qu’aucun n’est terminé.

  • Authentification multifacteur exigée par défaut pour les rôles privilégiés (aujourd’hui, chaque agence l’active elle-même pour son équipe), et étendue aux connexions des intervenants et des familles
  • Chiffrement au repos avec clés gérées
  • Une entente de traitement des données avec notre hébergeur, au dossier et communicable, confirmant la résidence canadienne. Le déploiement fonctionne déjà au Canada, et le registre ci-dessous nomme le fournisseur et le pays.
  • Le travail de contrôles et de preuves qu’examinerait un audit indépendant SOC 2 type II, puis ISO 27001. Aucun cabinet d’audit n’est mandaté et aucune période d’observation n’est ouverte.
  • Des avis d’atteinte prêts à envoyer, pour le régulateur et pour les personnes concernées, générés à partir du dossier d’incident

Sous-traitants

Les tiers auxquels nous faisons appel pour offrir CareKindle. Nous avisons nos clients avant d’ajouter un nouveau sous-traitant qui traite leurs données.

Nous publions « Région à confirmer » plutôt que de deviner.

Registre des sous-traitants · rév. septembre 2026
Sous-traitantRôleEmplacement des donnéesStatut
Amazon Web Services (hébergement et base de données)Calcul applicatif, base de données principale et stockage chiffré des documents. C’est là que résident les dossiers des clients.CanadaActif
Livraison des courriels (Amazon SES)Livraison des courriels transactionnels — invitations, codes de vérification et avis d’horaire ou de visite. Le contenu des messages peut mentionner un client.CanadaActif
StripeFacturation des abonnements d’agence seulement. Jamais utilisé pour facturer les clients ou les patients.États-Unis / mondialActif
MapboxCartes et géocodage pour les horaires et la vérification des visites.États-UnisActif
Google (Tag Manager et Analytics)Statistiques Web via Google Tag Manager et Google Analytics, sur le site public et sur l’hôte de connexion (app.carekindle.com) seulement. Sur le site public, elles sont activées par défaut, avec un vrai refus possible (consentement implicite); sur l’hôte de connexion, rien n’est chargé tant que la personne n’a pas accepté (consentement préalable). Voir la politique de confidentialité. Ne s’exécutent jamais dans l’application, là où résident les données des clients.États-Unis / mondialActif
Google reCAPTCHA EnterpriseProtection contre les accès automatisés sur les formulaires de connexion, d’inscription et de réinitialisation du mot de passe de l’hôte de connexion (app.carekindle.com). Évalue si l’envoi d’un formulaire provient d’une personne. Ne s’exécute jamais dans l’application, là où résident les données des clients.États-Unis / mondialÀ venir
Lucky OrangeRediffusions de session et cartes de chaleur pour le site public, chargées par Google Tag Manager. Ne recueille rien aujourd’hui : le site bloque le chargement du script, donc aucune session n’est enregistrée. N’a jamais fonctionné sur l’hôte de connexion ni dans l’application, là où résident les données des clients.Région à confirmerÀ venir
QuickBooks en ligneSynchronisation comptable qu’une agence peut connecter : lorsque l’agence lance une synchronisation, elle transmet à l’entreprise QuickBooks de l’agence les coordonnées de facturation des clients, les fiches fournisseurs ou d’employé des soignants, les factures et les factures de sous-traitance.États-UnisÀ venir

Approvisionnement ou équipe de sécurité ?

CareKindle est le produit; CareKindle Technologies Inc. est l’entreprise qui le publie, et la personne morale avec laquelle vous contracteriez. Nous nous ferons un plaisir de passer en revue nos mesures de protection et de partager les ententes de traitement des données de nos sous-traitants, sous entente de confidentialité. Nous n’avons aucun rapport SOC 2 à offrir : aucun audit n’a été réalisé.

Lisez, puis essayez : chaque ligne de cette page se trouve dans le produit.

Essai de 14 jours · accès complet · sans carte de crédit.

Suivi de l’expiration des accréditations des intervenantes
Sécurité et confiance · CareKindle