Séparation des organisations
Chaque cabinet ou clinique possède un périmètre distinct et chaque requête est limitée à celui-ci.
Les données de santé sont traitées comme des informations sensibles. Medlib combine chiffrement, séparation des organisations, droits fins et journaux d’audit.
Chaque cabinet ou clinique possède un périmètre distinct et chaque requête est limitée à celui-ci.
Le rôle « médecin » ne suffit pas : une attribution active au patient est également requise.
La direction organise les rôles sans voir le contenu clinique, sauf participation explicite aux soins.
Les données médicales utilisent AES-256-GCM avec une clé dérivée par organisation et par contexte.
Lecture, modification, export et accès exceptionnel sont consignés avec leur motif.
Les durées sont définies par finalité et des tâches d’effacement contrôlables les appliquent.
Medlib combine chiffrement, permissions par rôle et traçabilité pour protéger chaque consultation.
Identifier le responsable du traitement, les finalités et les catégories de données.
Fixer la base légale, les mentions d’information, le consentement et l’exercice des droits.
Déposer la déclaration ou la demande d’autorisation appropriée auprès de la CNDP.
Si hébergement ou IA hors Maroc : demander le transfert à l’étranger après validation du traitement de base.
Signer les contrats de sous-traitance, de confidentialité et d’instruction.
Faire réaliser un test d’intrusion, une revue d’habilitations, un plan d’incident et un test de restauration.
Renseigner les vraies références CNDP avant d’activer le mode production.
Medlib combine chiffrement, permissions par rôle et traçabilité pour protéger chaque consultation.