Assurer la sécurité des systèmes d’information et la protection des données est une priorité absolue pour Implicity.
Implicity a mis en place des mesures techniques et organisationnelles pour la sécurité de son système d’information, destinées notamment à protéger les données qu’elle traite dans le cadre de ses activités contre toute destruction accidentelle ou illicite, perte accidentelle, altération non autorisée, diffusion ou accès non autorisés aux données.
Implicity garantit ainsi :
- Le chiffrement des données de santé et des flux de données.
- Des contrôles d’intégrité des données, visant à vérifier l’exactitude et l’exhaustivité des données, notamment des données patients reçues des Fabricants.
- Une procédure de gestion des sous-traitants, qui doivent garantir un niveau de sécurité élevé concernant les données qu’ils sont amenés à traiter.
- Un contrôle des identités et des accès via un système d’authentification forte à deux facteurs pour l’accès à la plateforme.
- Des dispositifs et processus facilitant la traçabilité de toutes les actions, incidents de sécurité et dysfonctionnements survenus sur la solution.
- Une procédure de contrôle des personnes habilitées à accéder aux informations de santé.
- Des obligations de confidentialité à l’égard de toute personne ayant accès aux données de santé.
Implicity est certifiée ISO 27001 pour la gestion de la sécurité de son système d’information et est hébergeur de données de santé (HDS) en France au sens de l’article L.1111-8 du Code de la santé publique. Implicity a mis en place les procédures nécessaires pour se conformer aux exigences HIPAA afin de protéger les données des patients américains aux États-Unis. Soucieuse du respect de la vie privée des patients, Implicity s’est assurée, en réalisant une analyse d’impact, que ses traitements ne présentent pas de risques élevés pour la sécurité des données.