Politique de sécurité
Dernière mise à jour : 20 juillet 2026
La confiance, condition de tout accompagnement en santé mentale
Chez HealProcess, la sécurité n'est pas une option : c'est une condition de base pour accompagner vos équipes, vos élèves ou vous-même sur des sujets aussi sensibles que la santé mentale. Cette page présente les mesures que nous mettons en œuvre pour protéger vos données, à destination de vos équipes RH, IT ou juridiques.
Hébergement de la Plateforme
Les données de la Plateforme HealProcess (comptes utilisateurs, données de bien-être, données de santé) sont hébergées sur une infrastructure combinant Supabase, pour la base de données et le backend applicatif, avec sélection d'une région d'hébergement européenne lorsque cela est techniquement possible, et Amazon Web Services (AWS EMEA SARL), pour l'infrastructure cloud complémentaire, basée au Luxembourg.
Hébergement du site vitrine
Le site vitrine (healprocess.fr) est hébergé séparément sur Framer (Pays-Bas) et ne contient aucune donnée personnelle ou de santé des utilisateurs de la Plateforme.
Point de vigilance HDS
⚠️ Statut de certification HDS : régime confirmé applicable à HealProcess, non encore satisfait par l'infrastructure actuelle. HealProcess relève du régime d'Hébergement de Données de Santé prévu à l'article L.1111-8 du Code de la santé publique. Une migration vers un prestataire certifié HDS est en cours d'arbitrage. Cette page sera mise à jour dès la finalisation de cette migration.
Architecture réseau
L'infrastructure applicative est isolée du reste d'internet par des règles de pare-feu restrictives, limitant les points d'entrée aux seuls flux strictement nécessaires. Les environnements de développement, de test et de production sont physiquement et logiquement séparés.
Chiffrement en transit et au repos
Les données sont chiffrées en transit, via le protocole TLS, sur l'ensemble des échanges entre votre terminal et nos serveurs, et au repos sur l'infrastructure d'hébergement (Supabase, AWS).
Précision sur le chiffrement et l'Assistant IA
Le chiffrement décrit ci-dessus ne s'applique pas aux séquences de traitement par notre Assistant IA (« Silent Guide »), qui nécessite que le contenu transmis soit lisible en clair par notre prestataire d'intelligence artificielle afin de générer une réponse. Nous documentons ce point explicitement plutôt que d'employer le terme « chiffrement de bout en bout », qui ne serait pas exact dans ce contexte.
Gestion des clés de chiffrement
Les clés de chiffrement sont gérées séparément des données qu'elles protègent, avec un accès restreint aux seules personnes et systèmes en ayant strictement besoin.
Cloisonnement entre Organisation et Bénéficiaire
Les données individuelles de santé d'un utilisateur ne sont jamais accessibles à l'Organisation dont il dépend. Seuls des indicateurs agrégés et anonymisés, calculés au-delà d'un seuil minimal d'utilisateurs, sont mis à disposition des tableaux de bord RH.
Principe du moindre privilège
L'accès aux données par les équipes internes de HealProcess est strictement limité aux personnes dont les fonctions le justifient, avec des niveaux d'habilitation différenciés selon la sensibilité des données concernées.
Authentification des comptes
L'accès aux comptes utilisateurs est protégé par une authentification sécurisée. Les mots de passe sont stockés sous forme hachée, jamais en clair.
Revue périodique des accès et authentification à deux facteurs
Les droits d'accès du personnel HealProcess font l'objet d'une revue périodique, avec révocation sans délai en cas de changement de fonction ou de départ. L'accès aux systèmes d'administration internes est protégé par une authentification à deux facteurs (2FA).
Sous-traitants — vue générale
HealProcess fait appel à un nombre limité de sous-traitants, sélectionnés pour leurs garanties de sécurité et encadrés contractuellement conformément à l'article 28 du RGPD. La liste complète figure dans notre Politique de confidentialité.
Assistant IA et Anthropic
Notre assistant conversationnel « Silent Guide » repose sur le modèle Claude, fourni par Anthropic. Ce traitement est encadré par trois garanties confirmées : un Data Processing Agreement (DPA) incluant les Clauses Contractuelles Types, un mode de « zero data retention » activé sur notre compte, et l'anonymisation du contenu avant son envoi à l'Assistant IA.
Évaluation des nouveaux sous-traitants
Avant toute intégration d'un nouveau sous-traitant technique, HealProcess évalue ses garanties de sécurité (certifications, politique de confidentialité, localisation des données) et formalise cette relation par un accord de sous-traitance conforme à l'article 28 du RGPD.
Sauvegardes et plan de continuité
Les données hébergées font l'objet de sauvegardes régulières, permettant une restauration en cas de perte de données. HealProcess s'appuie sur l'infrastructure redondante de ses hébergeurs pour limiter les interruptions de service.
Disponibilité du service
Bien qu'aucun engagement contractuel de disponibilité (SLA) formel ne soit garanti à ce jour pour l'ensemble des formules d'Abonnement, HealProcess s'efforce d'assurer un accès continu à la Plateforme.
Engagements de confidentialité de l'équipe
L'ensemble des membres de l'équipe HealProcess ayant accès à des données personnelles ou de santé est soumis à des obligations de confidentialité, contractuelles ou statutaires selon leur statut.
Sensibilisation à la sécurité
Les membres de l'équipe HealProcess sont sensibilisés aux bonnes pratiques de sécurité de l'information et à la sensibilité particulière des données de santé traitées par la Plateforme.
Sécurité des accès physiques internes
Les accès physiques aux locaux de HealProcess et aux postes de travail utilisés pour l'administration de la Plateforme sont protégés par des mesures appropriées (verrouillage des postes, gestion des accès aux locaux).
Sécurité physique de l'hébergement
Les centres de données utilisés par nos sous-traitants d'hébergement (Supabase, AWS) disposent de leurs propres mesures de sécurité physique, documentées dans leurs certifications respectives (notamment ISO 27001 pour AWS). HealProcess ne dispose pas d'accès physique direct aux serveurs hébergeant les données.
Audits et tests d'intrusion
HealProcess n'a pas encore engagé de programme formel de tests d'intrusion (pentest) ou d'audit de sécurité externe à la date de rédaction de cette page. Une démarche pourra être engagée en fonction de la maturité de l'entreprise et des exigences de ses Organisations clientes.
Procédure de gestion des incidents
HealProcess dispose d'une procédure interne structurée en quatre étapes : Détection (journalisation et supervision des accès), Évaluation (qualification de la nature et du risque), Confinement et remédiation, puis Notification.
Niveaux de gravité des incidents
Critique — compromission avérée de données de santé ou d'identification à grande échelle : traitement immédiat, notification CNIL sous 72h.
Élevé — vulnérabilité exploitable non encore exploitée, ou incident limité en volume : correction prioritaire sous quelques jours.
Modéré à faible — anomalie technique sans impact avéré sur la confidentialité des données : traitement dans le cadre du cycle de maintenance habituel.
Notification à la CNIL et aux personnes concernées
En cas de violation de données personnelles susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, HealProcess notifie la CNIL sous 72 heures conformément à l'article 33 du RGPD, et informe les personnes concernées lorsque le risque est élevé, conformément à l'article 34 du RGPD.
Information des Organisations clientes
Les Organisations clientes sont informées sans délai injustifié de tout incident de sécurité susceptible d'affecter les données de leurs Bénéficiaires, avec une description de la nature de l'incident et des mesures prises.
Retour d'expérience post-incident
À l'issue de tout incident significatif, HealProcess documente les causes profondes et les actions correctives mises en œuvre, afin de réduire le risque de récurrence.
Divulgation responsable des vulnérabilités
Toute personne ayant identifié une faille de sécurité est invitée à nous la signaler de manière responsable, à hello@healprocess.fr. Nous nous engageons à accuser réception, évaluer, corriger, et à ne pas poursuivre les chercheurs en sécurité ayant agi de bonne foi.
Conformité réglementaire
RGPD — Conformité opérationnelle, documentée dans notre Politique de confidentialité.
Hébergement UE — Mis en œuvre par défaut, sous réserve du traitement par l'Assistant IA.
SOC 2 / ISO 27001 — Non engagées en propre par HealProcess ; nos sous-traitants (AWS notamment) disposent, eux, de leurs propres certifications.
Consent Mode v2 — Mis en œuvre via Axeptio.
Portabilité, suppression des données et contact
Chaque Utilisateur peut demander l'export ou la suppression de ses données personnelles à tout moment. Les Organisations clientes peuvent demander la restitution des données agrégées de leur périmètre à l'issue de leur contrat, dans un délai de 30 jours.
Si vous représentez une Organisation en cours d'évaluation de HealProcess (due diligence sécurité, questionnaire fournisseur, audit RSSI), notre équipe se tient à votre disposition :