Sécurité

Dernière mise à jour 11 juillet 2026

Brouillon — en attente de révision juridique et DPO. Cette formulation n’est pas définitive et ne doit pas être considérée comme fiable avant révision.

La sécurité est au cœur de Bloomsline. Cette page résume les mesures qui protègent la plateforme et les données qu’elle contient.

Hébergement certifié HDS

Les données personnelles et de santé sont hébergées sur une infrastructure certifiée HDS (Hébergeur de Données de Santé) dans l’Union européenne, la certification française requise pour l’hébergement des données de santé.

Chiffrement

Les données sont chiffrées en transit (TLS) et au repos. Les champs cliniques très sensibles bénéficient d’un chiffrement supplémentaire au niveau applicatif.

Contrôle d’accès

L’accès est vérifié côté serveur et limité au propriétaire : chaque requête est contrôlée afin qu’un praticien ne puisse accéder qu’aux données de ses propres patients. L’authentification à deux facteurs est disponible pour les comptes.

Traçabilité

Les actions pertinentes pour la sécurité sont enregistrées dans un journal d’audit, pour soutenir la responsabilité et l’investigation des incidents.

Résilience

Les données sont sauvegardées régulièrement, et les sauvegardes sont protégées au même niveau que les données en production.

Divulgation responsable

Si vous pensez avoir découvert un problème de sécurité, contactez privacy@bloomsline.care. Nous encourageons la divulgation responsable et travaillerons avec vous pour résoudre les signalements valides.