Conçu pour protéger les renseignements de santé que vous nous confiez.
Vous nous confiez les renseignements de santé de vraies personnes. Voici, en termes simples, comment nous les protégeons aujourd’hui, et ce vers quoi nous travaillons encore. Nous n’affirmons aucune certification que nous n’avons pas obtenue.

Les mesures de protection en place aujourd’hui
Ce qui protège vos données en ce moment, chaque mesure étant réelle et déjà dans le produit. Ce qui est encore en chantier figure plus bas, clairement indiqué.
Les données de chaque agence restent privées
Les données de chaque agence sont gardées privées et séparées : c’est la base de données elle-même qui l’impose, de sorte qu’une agence ne peut jamais voir celles d’une autre.
Voyez-le dans le produitTrace d’audit infalsifiable
Les actions sensibles sont consignées dans un journal qui ne peut être ni modifié ni supprimé (par conception, pas par simple politique), de sorte que les registres de responsabilité ne peuvent pas être réécrits.
Voyez-le dans le produitChaque consultation de dossier est journalisée
Chaque consultation d’un dossier client est enregistrée (qui a regardé, quoi et quand), de sorte que même le simple fait de lire un dossier rende des comptes.
Voyez-le dans le produitHachage robuste des mots de passe
Les mots de passe des comptes sont hachés et salés, et ne sont jamais stockés en clair.
Voyez-le dans le produitLes renseignements de santé restent hors des journaux
Les numéros de carte santé, les identifiants et les détails cliniques sont tenus à l’écart de nos journaux système.
Voyez-le dans le produitAccès fondé sur les rôles
L’accès du personnel est délimité par rôle (propriétaire, admin, planification, facturation, coordination, lecture seule), de sorte que chacun ne voit que ce que son travail exige. Les intervenants et les familles se connectent par des espaces distincts et sécurisés.
Voyez-le dans le produitChiffrement en transit
Tout le trafic entre vous et CareKindle est chiffré en transit (HTTPS/TLS).
Voyez-le dans le produitConnexion en deux étapes
Chaque compte du personnel peut activer la connexion en deux étapes avec une application d’authentification, et une agence peut l’exiger pour toute son équipe ou seulement pour ses propriétaires et administrateurs. Les actions sensibles — exporter des renseignements de santé, clôturer une période de paie — demandent de s’authentifier à nouveau, même au cours d’une session active.
Voyez-le dans le produit
Voyez-le par vous-même
Chaque mesure ci-dessus est quelque chose que vous pouvez ouvrir et vérifier dans CareKindle. Le centre de conformité regroupe la trace d’audit infalsifiable et le registre de qui a consulté les renseignements de santé, aux côtés des incidents, des consentements, des calendriers de conservation et des demandes liées à la vie privée ; votre responsable de la protection des renseignements personnels peut donc vérifier nos affirmations n’importe quel jour ordinaire, pas seulement au moment d’un audit.

Derrière chaque dossier, une personne réelle.
Les dossiers, les notes de visite, les numéros de carte santé : ils appartiennent aux personnes dont vous prenez soin. C’est la raison d’être de chaque mesure de protection sur cette page.

Les lois qui nous encadrent
Ce sont des lois, pas des certifications. Personne n’en délivre de certificat : il n’y a donc rien à obtenir ici, ni audit à mener. Ce que nous pouvons vous dire, c’est qu’elles s’appliquent à nous aujourd’hui et que nous bâtissons en conséquence. Chaque mesure de protection ci-dessus en fait partie.
- LPRPS et LPRPDE
La LPRPS de l’Ontario et la LPRPDE du Canada s’appliquent aux renseignements de santé que les agences conservent dans CareKindle. Nous bâtissons en conséquence : cloisonnement de chaque agence, trace d’audit infalsifiable, consultations de dossier journalisées et renseignements de santé tenus hors de nos journaux.
Loi canadienne contraignante · alignement auto-attesté, non certifié
Des lois auxquelles nous ne sommes pas encore assujettis
Nous servons des agences canadiennes. Si nous allons plus loin, nous nous alignerions d’abord sur la loi du marché visé. Nous n’affirmons aucun alignement avec l’une ou l’autre aujourd’hui.
- HIPAA (règles de sécurité et de confidentialité): Mesures administratives, physiques et techniques exigées pour les renseignements de santé protégés par les règles de sécurité et de confidentialité de la loi américaine HIPAA.
- RGPD: Droits des personnes concernées, bases juridiques et obligations du sous-traitant en vertu du Règlement général sur la protection des données de l’UE.
Certifications et attestations
Il s’agit de certifications volontaires, distinctes des lois ci-dessus : un cabinet externe examine nos contrôles et délivre un rapport. Rien de ce qui suit n’est encore certifié ni audité, et aucun audit n’est en cours. Les éléments marqués « Prévu » sont des engagements, pas des réalisations. Nous les publions par transparence et mettrons cette page à jour à mesure que chacun aboutira.
- SOC 2 type IIPrévu
Audit indépendant de nos contrôles de sécurité, de disponibilité et de confidentialité sur une période d’observation. Pas encore commencé.
Cabinet de CPA indépendant · Critères des services de confiance de l’AICPA - ISO/IEC 27001:2022Prévu
Norme internationale reconnue pour un système de management de la sécurité de l’information (SMSI).
Organisme de certification ISO accrédité
Ce vers quoi nous travaillons
Des contrôles que nous bâtissons ou formalisons. Aucun n’est affirmé plus haut, parce qu’aucun n’est terminé.
- Authentification multifacteur exigée par défaut pour les rôles privilégiés (aujourd’hui, chaque agence l’active elle-même pour son équipe), et étendue aux connexions des intervenants et des familles
- Chiffrement au repos avec clés gérées
- Une entente de traitement des données avec notre hébergeur, au dossier et communicable, confirmant la résidence canadienne. Le déploiement fonctionne déjà au Canada, et le registre ci-dessous nomme le fournisseur et le pays.
- Le travail de contrôles et de preuves qu’examinerait un audit indépendant SOC 2 type II, puis ISO 27001. Aucun cabinet d’audit n’est mandaté et aucune période d’observation n’est ouverte.
- Des avis d’atteinte prêts à envoyer, pour le régulateur et pour les personnes concernées, générés à partir du dossier d’incident
Sous-traitants
Les tiers auxquels nous faisons appel pour offrir CareKindle. Nous avisons nos clients avant d’ajouter un nouveau sous-traitant qui traite leurs données.
Nous publions « Région à confirmer » plutôt que de deviner.
| Sous-traitant | Rôle | Emplacement des données | Statut |
|---|---|---|---|
| Amazon Web Services (hébergement et base de données) | Calcul applicatif, base de données principale et stockage chiffré des documents. C’est là que résident les dossiers des clients. | Canada | Actif |
| Livraison des courriels (Amazon SES) | Livraison des courriels transactionnels — invitations, codes de vérification et avis d’horaire ou de visite. Le contenu des messages peut mentionner un client. | Canada | Actif |
| Stripe | Facturation des abonnements d’agence seulement. Jamais utilisé pour facturer les clients ou les patients. | États-Unis / mondial | Actif |
| Mapbox | Cartes et géocodage pour les horaires et la vérification des visites. | États-Unis | Actif |
| Google (Tag Manager et Analytics) | Statistiques Web via Google Tag Manager et Google Analytics, sur le site public et sur l’hôte de connexion (app.carekindle.com) seulement. Sur le site public, elles sont activées par défaut, avec un vrai refus possible (consentement implicite); sur l’hôte de connexion, rien n’est chargé tant que la personne n’a pas accepté (consentement préalable). Voir la politique de confidentialité. Ne s’exécutent jamais dans l’application, là où résident les données des clients. | États-Unis / mondial | Actif |
| Google reCAPTCHA Enterprise | Protection contre les accès automatisés sur les formulaires de connexion, d’inscription et de réinitialisation du mot de passe de l’hôte de connexion (app.carekindle.com). Évalue si l’envoi d’un formulaire provient d’une personne. Ne s’exécute jamais dans l’application, là où résident les données des clients. | États-Unis / mondial | À venir |
| Lucky Orange | Rediffusions de session et cartes de chaleur pour le site public, chargées par Google Tag Manager. Ne recueille rien aujourd’hui : le site bloque le chargement du script, donc aucune session n’est enregistrée. N’a jamais fonctionné sur l’hôte de connexion ni dans l’application, là où résident les données des clients. | Région à confirmer | À venir |
| QuickBooks en ligne | Synchronisation comptable qu’une agence peut connecter : lorsque l’agence lance une synchronisation, elle transmet à l’entreprise QuickBooks de l’agence les coordonnées de facturation des clients, les fiches fournisseurs ou d’employé des soignants, les factures et les factures de sous-traitance. | États-Unis | À venir |
Approvisionnement ou équipe de sécurité ?
CareKindle est le produit; CareKindle Technologies Inc. est l’entreprise qui le publie, et la personne morale avec laquelle vous contracteriez. Nous nous ferons un plaisir de passer en revue nos mesures de protection et de partager les ententes de traitement des données de nos sous-traitants, sous entente de confidentialité. Nous n’avons aucun rapport SOC 2 à offrir : aucun audit n’a été réalisé.
Lisez, puis essayez : chaque ligne de cette page se trouve dans le produit.
Essai de 14 jours · accès complet · sans carte de crédit.
