Chez Opaoma, la protection de vos données de bien-être mental & corps est notre priorité absolue. Chiffrement, hébergement souverain, conformité RGPD.
Nous appliquons les mêmes standards de sécurité que les établissements de bien-être
NaCl/Curve25519
100% conforme
E2E + stockage local
Tests de sécurité
Opaoma est conçu comme un outil professionnel et non comme un hébergeur de données de santé (au sens de l'article L.1111-8 du Code de la santé publique). Les données sensibles restent sur l'appareil de l'utilisateur ou sont chiffrées de bout en bout (illisibles côté serveur).
Humeurs, journal et notes restent sur l'appareil de l'utilisateur
Le serveur ne stocke que des données chiffrées, illisibles par Opaoma
Le thérapeute est responsable de traitement, Opaoma est sous-traitant technique
Conformité article 28 du RGPD avec tous nos prestataires
Mesures de sécurité appliquées
Vos données sont protégées a chaque étape : en transit, au repos, et même nous ne pouvons pas les lire.
Toutes les communications utilisent TLS 1.3, le protocole le plus sécurisé actuellement disponible.
Vos données sont chiffrées au repos par notre hébergeur, conformément aux standards de sécurité en vigueur.
La messagerie patient-thérapeute est chiffrée E2E : seuls vous et votre patient pouvez lire les messages.
Chaque accès aux données est authentifié, autorisé et enregistré. Vous gardez le contrôle total sur qui peut voir quoi.
2FA disponible prochainement pour les comptes professionnels
Contrôle d'accès base sur les rôles
Historique complet de toutes les actions
Expiration automatique et révocation
Alertes en cas de comportement suspect
Vérification de l'origine des connexions
Le Règlement Général sur la Protection des Données est au cœur de notre conception. Tous les droits de vos utilisateurs sont respectés.
Vos patients peuvent consulter toutes leurs données a tout moment
Modification des informations personnelles en quelques clics
Suppression complète et irréversible sur simple demande
Export de toutes les données dans un format standard
Contrôle total sur l'utilisation des données
Suspension du traitement sur demande
Documentation complète de tous les traitements
Alerte sous 72h en cas d'incident
Pour toute question relative a vos données personnelles ou pour exercer vos droits, contactez notre DPO.
hello@opaoma.appVos données ne quittent jamais le territoire européen
Vos données sont hébergées dans l'Union Européenne via Supabase (région UE). Les transferts hors UE sont encadrés par des clauses contractuelles types (SCCs).
Base de données Supabase en région européenne
SCCs conformes au RGPD pour les transferts hors UE
Le droit européen (RGPD) s'applique a vos données
Liste complète de nos sous-traitants disponible sur demande
Nous allons au-delà des standards pour garantir la protection maximale
Audits de sécurité réguliers par des experts indépendants
Protection contre les attaques web et déni de service
Backups quotidiens avec rétention de 30 jours
App protégée contre le reverse engineering
Sensibilisation sécurité continue de nos employés
Équipe d'intervention 24/7 en cas d'incident
Tout ce que vous devez savoir sur la protection de vos données
Notre équipe sécurité est a votre disposition pour répondre a toutes vos questions concernant la protection de vos données.
Réponse garantie sous 24h ouvrables