Minimisation
Chaque donnée demandée doit avoir une finalité claire. Un formulaire public ne doit jamais recueillir plus que nécessaire.
CabIMed distingue les informations publiques d’un cabinet des données privées nécessaires à un rendez-vous. Chaque accès doit répondre à un besoin précis.

Chaque donnée demandée doit avoir une finalité claire. Un formulaire public ne doit jamais recueillir plus que nécessaire.
Patient, praticien, secrétaire, gestionnaire et support ne disposent pas des mêmes droits.
Les opérations sensibles doivent laisser une trace exploitable pour l’audit et l’investigation.
Les échanges doivent être protégés en transit et les données sensibles au repos.
Sauvegarde, restauration testée et plan d’incident doivent exister avant le lancement à grande échelle.
Accès, rectification, opposition et suppression doivent suivre une procédure documentée.
Le rôle de chaque partie, les sous-traitants, les durées de conservation et les transferts sont documentés selon le service utilisé. Le cadre est réévalué à mesure que la plateforme et son échelle évoluent.
Lire notre politique de confidentialité →