ANAHIT.CARE
← Retour ANAHIT.CARE

Transparence

Confiance et conformité

ANAHIT.CARE documente les principaux services techniques utilisés pour exploiter, sécuriser et maintenir la plateforme. Cette page présente leur rôle opérationnel ainsi que les sources publiques permettant de consulter leurs engagements en matière de sécurité et de protection des données.

Principes de transparence

  • Minimisation des données collectées et conservées.
  • Contrôle des accès selon le moindre privilège.
  • Chiffrement des communications (TLS).
  • Stockage privé des documents professionnels.
  • Traçabilité des actions critiques.
  • Séparation entre données KYC/KYB et données médicales.
  • Aucune activation de données médicales réelles à ce stade.
  • Revue régulière des fournisseurs techniques.

Cette page décrit des pratiques opérationnelles et des fournisseurs techniques. Elle ne constitue pas une attestation de conformité totale au RGPD, ni une certification HDS, ni une garantie absolue de sécurité.

Fournisseurs techniques

Registre public des principaux fournisseurs techniques confirmés dans le projet. Ce registre public n’est pas le registre RGPD interne complet. Les contrats privés restent hors de ce site.

Scaleway

Stockage

Publié

Rôle opérationnel
Stockage objet privé des documents professionnels KYC/KYB.
Rôle juridique (prudent)
Sous-traitant lorsque applicable
Finalité
Conserver de manière privée les documents professionnels nécessaires à l’onboarding des partenaires.
Données potentiellement concernées
Documents professionnels d’identification et justificatifs KYC/KYB ; métadonnées techniques d’objet.
Périmètre documenté
Région française de l’Union européenne observée pour le stockage KYB (Object Storage).
Exclusions explicites
Aucune donnée médicale réelle n’est activée dans ce stockage à ce stade.

Scaleway Object Storage est utilisé pour le stockage privé de documents professionnels KYC/KYB dans une région française de l’Union européenne. Le stockage de données médicales réelles n’est pas activé. Une qualification commerciale et contractuelle HDS distincte est en cours.

Informations vérifiées le :

Vercel

Déploiement

Publié

Rôle opérationnel
Hébergement, déploiement et exécution de l’application web ANAHIT.CARE (environnements Preview et Production).
Rôle juridique (prudent)
Sous-traitant lorsque applicable
Finalité
Héberger, déployer et exécuter l’application web, et traiter des journaux techniques selon la configuration.
Données potentiellement concernées
Requêtes HTTP, journaux techniques, adresses IP et données de session selon la configuration.
Périmètre documenté
Région de déploiement documentée côté projet : fra1 (Francfort). Aucune localisation exclusivement européenne n’est affirmée sans preuve contractuelle propre au projet.
Exclusions explicites
Ne constitue pas une affirmation d’hébergement HDS. Hostinger n’est pas présenté comme hébergeur de l’application.

Vercel assure l’hébergement, le déploiement et l’exécution de l’application web ANAHIT.CARE. Les environnements Preview et Production peuvent traiter des requêtes, journaux et données techniques selon la configuration du projet.

Informations vérifiées le :

GitHub

Développement et CI/CD

Publié

Rôle opérationnel
Dépôt du code source, revue de code, Pull Requests et GitHub Actions CI/CD.
Rôle juridique (prudent)
Fournisseur technique
Finalité
Versionner le logiciel, automatiser les contrôles qualité et orchestrer les pipelines CI/CD.
Données potentiellement concernées
Code source, métadonnées de contribution, journaux CI. Aucune donnée métier de production ne doit y être volontairement enregistrée.
Périmètre documenté
Infrastructure mondiale GitHub / Microsoft. Localisation exacte dépendante des services GitHub utilisés.
Exclusions explicites
Aucune donnée médicale ou KYC/KYB ne doit être placée dans le dépôt ou les artefacts CI.

GitHub est présenté comme fournisseur de développement et de CI/CD. Il n’est pas automatiquement qualifié de sous-traitant de toutes les données utilisateurs de la plateforme.

Informations vérifiées le :

Stripe

Paiement

Publié

Rôle opérationnel
Abonnements B2B des professionnels, facturation et gestion des statuts d’abonnement.
Rôle juridique (prudent)
Rôle mixte selon le traitement
Finalité
Encaisser et gérer les abonnements professionnels de la plateforme.
Données potentiellement concernées
Identifiants de facturation professionnelle, e-mails professionnels, statuts d’abonnement et métadonnées de paiement.
Périmètre documenté
Services Stripe opérés selon les entités et configurations Stripe applicables (localisation non présentée comme exclusivement européenne).
Exclusions explicites
Aucun paiement patient en Phase 1 / MVP actuel.

Stripe peut avoir des rôles juridiques différents selon le traitement. Il n’est pas présenté uniquement comme sous-traitant.

Informations vérifiées le :

Resend

Communication

Publié

Rôle opérationnel
Envoi d’e-mails transactionnels de la plateforme.
Rôle juridique (prudent)
Sous-traitant lorsque applicable
Finalité
Délivrer les messages transactionnels (vérification, activation, notifications opérationnelles).
Données potentiellement concernées
Adresses e-mail, contenu des messages transactionnels et métadonnées d’envoi.
Périmètre documenté
Infrastructure Resend selon la configuration du compte ; localisation non affirmée ici comme exclusivement européenne.
Exclusions explicites
Pas d’usage documenté ici pour l’envoi de données médicales réelles.

L’intégration Resend est confirmée dans le code d’envoi transactionnel du projet.

Informations vérifiées le :

Neon

Infrastructure

Publié

Rôle opérationnel
Base de données PostgreSQL managée utilisée par l’application.
Rôle juridique (prudent)
Sous-traitant lorsque applicable
Finalité
Persister les données applicatives nécessaires au fonctionnement de la plateforme.
Données potentiellement concernées
Données de compte, profils professionnels, réservations, abonnements, journaux d’audit et métadonnées associées.
Périmètre documenté
Région du projet à vérifier côté console Neon ; objectif documenté UE-first, sans affirmation géographique absolue ici.
Exclusions explicites
Les données médicales réelles ne doivent pas être activées tant que le cadre cible n’est pas validé.

Neon est le fournisseur de base de données managée confirmé par la documentation et la configuration Prisma du projet. PostgreSQL en tant que logiciel n’est pas présenté comme sous-traitant distinct.

Informations vérifiées le :

Google

Authentification

Publié

Rôle opérationnel
Option de connexion proposée sur les pages de connexion via OAuth Google.
Rôle juridique (prudent)
Responsable distinct lorsque applicable
Finalité
Permettre l’authentification des utilisateurs via un compte Google.
Données potentiellement concernées
Identifiants OAuth, adresse e-mail et informations de profil mises à disposition par Google selon le consentement de l’utilisateur.
Périmètre documenté
Services Google opérés selon les conditions Google applicables.
Exclusions explicites
Aucun secret OAuth, client ID ou URL de callback interne n’est publié ici.

Le bouton Google est proposé sur les pages de connexion. L’activation effective dépend de la configuration d’environnement.

Informations vérifiées le :

Microsoft

Authentification

Publié

Rôle opérationnel
Option de connexion proposée sur les pages de connexion via Microsoft / Azure AD.
Rôle juridique (prudent)
Responsable distinct lorsque applicable
Finalité
Permettre l’authentification des utilisateurs via un compte Microsoft.
Données potentiellement concernées
Identifiants OIDC, adresse e-mail et claims de profil mis à disposition par Microsoft selon le consentement de l’utilisateur.
Périmètre documenté
Services Microsoft opérés selon le tenant et les conditions Microsoft applicables.
Exclusions explicites
Aucun secret OAuth, tenant ID ou URL de callback interne n’est publié ici.

Le bouton Microsoft est proposé sur les pages de connexion. L’activation effective dépend de la configuration d’environnement.

Informations vérifiées le :

Apple

Authentification

Publié

Rôle opérationnel
Connexion via Sign in with Apple, active en production sur les pages de connexion.
Rôle juridique (prudent)
Responsable distinct lorsque applicable
Finalité
Permettre la connexion avec un compte Apple.
Données potentiellement concernées
Identifiant Apple, adresse e-mail réelle ou relayée, données techniques d’authentification.
Périmètre documenté
Services Apple opérés selon les conditions Apple applicables.
Exclusions explicites
Aucun identifiant client, secret ou URL de callback interne n’est publié ici.

Apple Sign in est confirmé actif en production pour ANAHIT.CARE.

Informations vérifiées le :

Hostinger

Infrastructure

Publié

Rôle opérationnel
Gestion du nom de domaine et messagerie professionnelle.
Rôle juridique (prudent)
Sous-traitant lorsque applicable
Finalité
Gérer le nom de domaine ANAHIT.CARE et la messagerie professionnelle associée.
Données potentiellement concernées
Données DNS/domaine et contenus de messagerie professionnelle selon l’usage des boîtes e-mail.
Périmètre documenté
Services Hostinger selon les conditions et l’entité contractante applicables.
Exclusions explicites
Hostinger n’est pas l’hébergeur de l’application web ANAHIT.CARE.

Hostinger assure uniquement la gestion du nom de domaine et la messagerie professionnelle. L’hébergement et l’exécution de l’application sont assurés par Vercel.

Informations vérifiées le :

Cloudflare Turnstile

Infrastructure

Publié

Rôle opérationnel
Prévention des robots, abus et soumissions automatisées sur des formulaires publics.
Rôle juridique (prudent)
Sous-traitant lorsque applicable
Finalité
Protéger les parcours publics contre les soumissions automatisées et les abus.
Données potentiellement concernées
Données techniques de connexion, navigateur et signaux de sécurité nécessaires à la vérification anti-bot.
Périmètre documenté
Services Cloudflare selon les conditions Cloudflare applicables ; aucune localisation exclusive n’est affirmée ici.
Exclusions explicites
Aucun secret Turnstile, site key ni détail d’intégration interne n’est publié ici.

Turnstile est intégré aux parcours publics d’inscription, de demande de traitement, de demande partenaire et de réinitialisation de mot de passe, avec vérification serveur via siteverify. Le bypass n’est autorisé qu’hors production lorsque les clés ne sont pas configurées.

Informations vérifiées le :

Contact

Pour toute question relative à cette page, utilisez le formulaire de contact interne.

Ne transmettez aucune donnée médicale ou document de santé par ce formulaire.

Canal de secours : anahit [at] anahit.care.