Vos données de santé
Vos dossiers patients contiennent des données de santé, c'est-à-dire la catégorie la plus sensible du RGPD. Komper les protège à plusieurs niveaux : chiffrement des champs libres, accès limité aux membres de votre cabinet, et journal d'audit consultable. Voici précisément ce qui est en place.

Le chiffrement des données de santé
Les champs de texte libre les plus sensibles sont chiffrés dans la base (AES-256-GCM), c'est-à-dire illisibles sans la clé de l'application :
- Fiche patient : adresse, code postal, téléphone, médecin traitant, profession, recommandé par, remarques.
- Consultations : motif, notes, compte rendu.
- Ordonnances et attestations : leur contenu.
- Semelles et schémas (pied, corps) : remarques et annotations.
Certains champs restent en clair dans la base parce qu'ils servent à la recherche et aux filtres : nom, prénom, e-mail, ville, date de naissance et pathologies. Sans cela, la barre de recherche ne pourrait pas les retrouver. Les échanges entre votre navigateur et Komper passent toujours par une connexion chiffrée (HTTPS forcé), et l'application ne peut pas être affichée dans un site tiers.
Le journal d'audit
Komper enregistre chaque accès et chaque modification d'un dossier patient : consultation du dossier, création, modification, suppression, ajout ou suppression d'une consultation, d'une ordonnance, d'une attestation, d'une paire de semelles, d'un schéma ou d'une facture.
Pour le consulter :
- Ouvrez Journal d'audit dans le menu de gauche.
- Lisez le tableau : Date et heure, Action, Dossier, Par.
- Les 200 dernières entrées s'affichent, de la plus récente à la plus ancienne.
Le journal indique qui a fait quoi et quand. Il ne contient aucune donnée de santé : seulement l'action, le dossier concerné et l'auteur.
Qui accède à quoi
Un dossier n'est accessible qu'aux membres du cabinet auquel il appartient. Toute demande venant d'un compte extérieur au cabinet est refusée, même avec le lien exact.
Le Journal d'audit n'apparaît que pour les rôles Administrateur et Propriétaire. Un Membre utilise l'espace de travail sans accéder aux paramètres, aux membres ni à la facturation. Vous gérez ces rôles dans Paramètres de l'organisation, page Membres.
RGPD et documents de référence
Pour les données de vos patients, c'est vous le responsable de traitement : Komper agit comme sous-traitant. Vos engagements et les nôtres sont détaillés dans quatre documents accessibles en bas de page : Mentions légales, CGU/CGV, Confidentialité et DPA.
Enfin, la suppression est réelle : depuis la liste des patients, Supprimer ce patient efface définitivement le patient et son historique. L'opération est irréversible, et elle est tracée dans le journal d'audit.
Vous ne trouvez pas votre réponse ? Consultez la FAQ ou écrivez nous, une vraie personne vous répond.