Aller au contenu
Confiance et conformité

Vos données restent là où elles doivent être.

Pllume est conçu autour d'une obsession : que les données de vos patients soient au moins aussi protégées que dans votre dossier papier. Hébergement HDS, anonymisation côté navigateur, validation humaine. Pas une option, l'architecture.

Centre de confiance Pllume avec hébergement HDS, RGPD, consentement et validation
Six engagements

Comment nous protégeons vos données

Hébergement HDS en France

L'infrastructure clinique de Pllume est opérée exclusivement en France, chez OVHcloud, certifié HDS (Hébergeur de Données de Santé) par un organisme accrédité COFRAC. Vos données ne quittent pas le territoire.

Pseudonymisation avant la synthèse

L'audio de la séance est d'abord transcrit par un modèle de transcription vocale hébergé en France dans le périmètre HDS. Les noms, dates et identifiants sont ensuite masqués automatiquement dans votre navigateur, avant l'envoi au modèle de génération de texte, qui ne voit donc jamais l'identité de vos patients.

Chiffrement AES-256-GCM

Données chiffrées au repos et en transit. Les transcriptions sensibles utilisent un chiffrement applicatif au-dessus du chiffrement disque, avec rotation périodique des clés.

Vous restez responsable

Pllume est sous-traitant au sens de l'article 28 du RGPD. Vous êtes responsable de traitement, et vous gardez le dernier mot sur chaque note générée. Aucune note n'est valide sans votre validation.

Architecture séparée

Le site public et l'application cliente sont isolés du périmètre clinique. Aucune donnée patient ne transite par les logs du frontend. Auditable, traçable, contractuellement encadré.

Documentation contractuelle

DPA conforme RGPD, registre des sous-traitants tenu à jour, droit à l’effacement avec cascade. Vous obtenez tous les documents nécessaires à votre propre conformité.

Schéma

Le parcours d'une consultation, étape par étape

Aucune donnée patient ne quitte le périmètre HDS français. L'audio y est transcrit ; le modèle de génération de texte, lui, ne reçoit qu'un texte pseudonymisé, jamais des identités.

  1. 01
    Enregistrement

    L’audio est capturé dans votre navigateur, par segments successifs, avec le consentement du patient.

  2. 02
    Transcription

    Chaque segment part, au fil de la séance, vers le moteur de transcription vocale hébergé HDS en France. Le texte revient transcrit, et l’audio n’est conservé sur aucun de nos serveurs.

  3. 03
    Pseudonymisation

    Le navigateur masque les noms, dates et identifiants AVANT d’envoyer au LLM. Le modèle ne voit que des marqueurs ([NOM], [DATE]).

  4. 04
    Synthèse IA

    Le modèle de génération de texte, hébergé HDS en France, structure le texte pseudonymisé en sections cliniques. Aucun apprentissage sur vos données.

  5. 05
    Restauration des identités

    Le navigateur restaure les identités dans la note finale. Le LLM n’a jamais eu accès aux identités.

  6. 06
    Validation

    Vous relisez, corrigez, validez. La note est chiffrée et stockée dans la base HDS française, et reste modifiable à tout moment, rien n’est figé.

Conformité

Ce qui est en place dès aujourd'hui

Hébergement HDS France (OVHcloud, certifié HDS)
Conformité RGPD : article 9 (données de santé)
Chiffrement AES-256-GCM au repos et en transit
Pseudonymisation côté navigateur (PII masking)
DPA conforme RGPD signable sur demande
Registre des sous-traitants à jour
Authentification multi-facteurs (TOTP)
Journalisation des accès et événements sensibles
Droit à l’effacement avec cascade
Suppression irréversible à la résiliation (30 j)
IA hébergée en France : aucune donnée vers les USA
Validation humaine obligatoire sur chaque note
Questions fréquentes

On répond aux vraies questions

Mes patients vont-ils figurer dans une base d’entraînement ?+

Non, jamais. Vos transcriptions et vos notes ne sont pas utilisées pour entraîner nos modèles ni ceux de tiers. C'est une exclusion contractuelle.

Que se passe-t-il si je résilie ?+

À la résiliation, toutes vos données peuvent être exportées (transcriptions et notes ; l’audio n’est pas conservé, il n’y a donc rien à en exporter), puis sont supprimées de manière irréversible sous 30 jours. Vous recevez une attestation de suppression.

Mes patients doivent-ils consentir ?+

Oui. Le consentement explicite du patient est obligatoire avant chaque enregistrement : pour des données de santé, l’article 9 du RGPD exige un accord exprès, qu’un consentement seulement éclairé ne suffit pas à établir. Pllume intègre un module de recueil du consentement avec traçabilité.

Qui peut accéder à mes données ?+

Vous, et personne d’autre par défaut. L’équipe Pllume n’a aucun accès aux contenus cliniques en routine. Les interventions techniques ponctuelles nécessitent un ticket de support, sont tracées, et limitées au strict nécessaire.

Que devient ma synthèse si le service d’IA est momentanément indisponible ?+

Vous gardez votre transcription brute en local. La synthèse peut être relancée plus tard. Notre architecture multi-modèle (modèle principal + secours) limite ces interruptions.

Les enregistrements audio sont-ils conservés ?+

Non. L’audio est transcrit au fil de la séance puis n’est conservé nulle part sur nos serveurs : il n’existe aucun stockage d’enregistrement, et donc rien à désactiver. Seule exception, locale à votre appareil : si une transcription échoue, le segment concerné est conservé chiffré dans votre navigateur pour vous permettre de réessayer, puis effacé dès que la reprise réussit et au plus tard après 7 jours.

Qu’est-ce que la certification HDS ?+

La certification HDS (Hébergeur de Données de Santé) — qui a remplacé l'ancien agrément en 2018 — est obligatoire en France pour héberger des données de santé. Notre hébergeur, OVHcloud, est certifié HDS. Vous pouvez nous demander l’attestation à tout moment.

Puis-je avoir un audit de sécurité indépendant ?+

Sur les plans Établissement, oui. Vous pouvez également demander notre rapport de pen-test annuel et nos politiques internes (gestion des vulnérabilités, DRP, etc.) sous accord de confidentialité.

Une question que cette page ne couvre pas ?

Les questions de sécurité méritent une réponse précise et documentée. Notre référent RGPD vous répond personnellement.