Logo VIATISS
VIATISS
Transport sanitaire
Sécurité

La sécurité au niveau attendu dans le transport de patients.

Cette page est maintenue par VIATISS (HOLDING COCORICO) pour répondre aux questions courantes sur la sécurité et la confidentialité de la plateforme. Elle décrit les contrôles activés, sans valoir certification indépendante.

Contrôles activés

Ce qui est en place aujourd'hui.

  • Chiffrement au repos & en transit

    TLS 1.2+ pour tous les échanges, chiffrement AES-256 côté base de données.

  • Authentification robuste

    Mots de passe hachés (bcrypt), OAuth Google, sessions révocables, invitation par email signée.

  • Rôles et permissions

    Séparation stricte régulateur / comptable / chauffeur / prescripteur. Row-Level Security sur toutes les tables.

  • Journal d'audit

    Historique horodaté par course : qui, quoi, quand, avant/après. Consultation régulateur.

  • Hébergement européen

    Infrastructure cloud européenne conforme RGPD (région UE). Certification HDS planifiée, non encore acquise.

  • RGPD & consentement

    Bandeau cookies conforme, préférences persistées, droit d'accès et de suppression via support.

Transparence

Ce qui n'est pas encore acquis à ce jour.

  • TélétransmissionFlux SEFi conformes à l'échéance du 1er janvier 2027.
  • GéolocalisationPosition remontée toutes les 30 s pendant la course, horodatée — conforme au décret géolocalisation 2027.
  • Agrément CNDADémarche en cours (non encore délivré).
  • HébergementUnion européenne, RGPD. Migration HDS planifiée.
  • ChiffrementTLS 1.2+ en transit, AES-256 au repos.
  • CloisonnementRow-Level Security sur l'ensemble des tables, isolation stricte par organisation.

Engagement contractuel : tant que l'agrément CNDA n'est pas délivré, la télétransmission des flux B2 vers l'Assurance Maladie s'utilise en mode préparation (contrôles anti-rejet, génération et export des lots). L'envoi opposable est activé sans surcoût dès l'obtention de l'agrément, et la certification HDS suit le même principe.

Responsabilité partagée

Ce que VIATISS fait, ce que vous faites.

Ce que VIATISS assure
  • • Chiffrement, sauvegardes, disponibilité, mise à jour continue.
  • • Séparation logique des données par organisation.
  • • Correctifs de sécurité, veille CVE, revue de code.
  • • Support et notification d'incident dans les meilleurs délais.
Ce qui vous revient
  • • Choix de mots de passe forts, gestion des accès équipe.
  • • Révocation des utilisateurs qui quittent la société.
  • • Vérification des exports que vous partagez à l'extérieur.
  • • Respect de vos propres obligations RGPD vis-à-vis des patients.
Contact sécurité

Signaler un incident ou une vulnérabilité.

Écrivez à security@viatiss.fr. Toute vulnérabilité de bonne foi est prise en charge et corrigée sans poursuite.

Prêt à passer au moteur qui ne rejette plus.

15 minutes de démo suffisent pour voir ce que VIATISS change dans votre exploitation.

Sans carte bancaire · sans engagement