BioSked

France | Sécurité & données

Protection des plannings dans le cadre français

Pour un établissement en France, la sécurité ne se limite pas au chiffrement. Elle suppose aussi des rôles RGPD clairs, un traitement limité aux besoins du planning et des engagements vérifiables dans le contrat et le DPA.

Responsabilités sous le RGPD

Pour les données de planning, l'établissement client détermine les finalités et agit généralement comme responsable du traitement. Bio-Optronics Sàrl traite ces données sur ses instructions, en qualité de sous-traitant et dans le cadre du contrat et du DPA.

Cadre français et droits des personnes

Le RGPD et la loi Informatique et Libertés encadrent les traitements en France. Les personnes peuvent exercer leurs droits auprès de leur organisation ou du DPO de BioSked selon le traitement concerné, et saisir la CNIL.

Hébergement et transferts européens

Les données Momentum des clients français sont hébergées en Europe. Lorsqu'un accès depuis un autre pays est nécessaire, des garanties appropriées sont prévues, notamment des clauses contractuelles types ou une décision d'adéquation reconnue.

Données limitées à la planification

Momentum utilise les identités professionnelles, rôles, affectations, demandes, compteurs et temps de travail nécessaires au planning. La solution n'est pas un système clinique et n'héberge pas les dossiers médicaux des patients.

Chiffrement et contrôle d'accès

Les connexions sont chiffrées en transit par TLS et les données sont chiffrées au repos. Les autorisations sont attribuées par rôles et privilèges, puis administrées par l'organisation cliente.

Traçabilité sans profilage des salariés

Les demandes de congé, échanges et désidératas sont tracés pour faire fonctionner le planning. Momentum ne note pas les personnes, n'infère ni leur comportement ni leur santé, et ne sert pas à surveiller leur performance.

Pour une question relative aux données personnelles : dpo@biosked.com · Voir aussi les mentions légales et lapolitique de confidentialité.