Data Security Statement
# đ 2Zone Therapy / HealthGPT â DĂ©claration de sĂ©curitĂ© des donnĂ©es v1.5 **Date dâentrĂ©e en vigueur :** 6 aoĂ»t 2025 **DerniĂšre mise Ă jour :** 27 fĂ©vrier 2026 --- ## 1. Notre engagement 2Zone Therapy et HealthGPT sont conçus selon une architecture axĂ©e sur la sĂ©curitĂ© dĂšs la conception. Nous protĂ©geons les donnĂ©es des utilisateurs grĂące Ă : - Un chiffrement fort - Une infrastructure Ă accĂšs limitĂ© - Une surveillance continue - Un modĂšle dâidentifiants Zero-Knowledge - Un contrĂŽle dâaccĂšs interne strict Les donnĂ©es de santĂ© et les donnĂ©es gĂ©nĂ©rĂ©es par lâIA sont traitĂ©es comme des informations personnelles sensibles et gĂ©rĂ©es en consĂ©quence. --- ## 2. HĂ©bergement et infrastructure - Les serveurs de production sont hĂ©bergĂ©s dans des centres de donnĂ©es sĂ©curisĂ©s situĂ©s dans lâUnion europĂ©enne (UE). - Les serveurs fonctionnent derriĂšre des pare-feu renforcĂ©s et des couches dâaccĂšs restreintes. - LâaccĂšs administratif est limitĂ© au personnel autorisĂ© uniquement. - Des sauvegardes chiffrĂ©es et redondantes sont maintenues. - Des tests pĂ©riodiques de restauration sont effectuĂ©s afin de garantir lâintĂ©gritĂ© des donnĂ©es. Les environnements de dĂ©veloppement et de production sont strictement sĂ©parĂ©s. --- ## 3. Normes de chiffrement ### 3.1 DonnĂ©es au repos - Les bases de donnĂ©es et les fichiers stockĂ©s sont chiffrĂ©s Ă lâaide de **AES-256** ou de normes Ă©quivalentes. - Les fichiers de configuration sensibles sont stockĂ©s en dehors des rĂ©pertoires web publics. ### 3.2 DonnĂ©es en transit - HTTPS/TLS 1.3 est appliquĂ© sur tous les domaines. - Les en-tĂȘtes HSTS sont activĂ©s lorsque cela est pris en charge. - Les communications API avec des fournisseurs externes sont chiffrĂ©es. --- ## 4. SĂ©curitĂ© des identifiants Nous appliquons un modĂšle **Zero-Knowledge** pour les identifiants : - Les phrases secrĂštes (Secret PassPhrases) ne sont jamais stockĂ©es en clair. - Les phrases secrĂštes sont hachĂ©es Ă lâaide de **Argon2 ou bcrypt**. - Une protection contre les attaques par force brute et une limitation du nombre de tentatives sont mises en place. - Les jetons de session sont gĂ©nĂ©rĂ©s de maniĂšre sĂ©curisĂ©e et rĂ©guliĂšrement renouvelĂ©s. LâaccĂšs administratif nĂ©cessite : - Une authentification multi-facteurs (MFA) - Une surveillance des adresses IP - Une journalisation des activitĂ©s --- ## 5. ContrĂŽle dâaccĂšs et journalisation Nous appliquons un modĂšle dâ**accĂšs au moindre privilĂšge (Least Privilege)** : - Autorisations basĂ©es sur les rĂŽles - PrivilĂšges limitĂ©s au niveau de la base de donnĂ©es - Services internes segmentĂ©s Les opĂ©rations critiques sont enregistrĂ©es, notamment : - Activation de compte - Suppression de donnĂ©es - GĂ©nĂ©ration de protocole - Ajustements de solde GC - Confirmations de paiement Les journaux sont conservĂ©s de maniĂšre sĂ©curisĂ©e Ă des fins de sĂ©curitĂ© et de conformitĂ©. --- ## 6. Traitement IA et services tiers HealthGPT utilise des services dâintelligence artificielle tiers pour gĂ©nĂ©rer des rĂ©ponses. ### 6.1 Traitement OpenAI - Seules les informations strictement nĂ©cessaires sont transmises. - Aucun accĂšs complet Ă la base de donnĂ©es nâest accordĂ©. - Les donnĂ©es sont transmises via des canaux API chiffrĂ©s. - Le traitement respecte les standards de gestion des donnĂ©es dâentreprise dâOpenAI. ### 6.2 SynthĂšse vocale (TTS) Lorsque des sorties vocales sont gĂ©nĂ©rĂ©es : - Les services TTS dâOpenAI (par exemple les modĂšles Onyx) sont utilisĂ©s. - Le texte est transmis de maniĂšre sĂ©curisĂ©e. - Les fichiers audio sont stockĂ©s dans des rĂ©pertoires serveur contrĂŽlĂ©s. Aucun accĂšs persistant Ă la base de donnĂ©es nâest accordĂ© aux fournisseurs tiers. --- ## 7. SĂ©curitĂ© des paiements - Les paiements sont traitĂ©s par des prestataires tiers sĂ©curisĂ©s (par exemple Stripe). - Nous ne stockons pas les informations complĂštes de carte bancaire. - Les confirmations de paiement sont validĂ©es via des webhooks sĂ©curisĂ©s. - Les mĂ©tadonnĂ©es de transaction sont enregistrĂ©es pour la rĂ©conciliation et la prĂ©vention de la fraude. --- ## 8. Minimisation des donnĂ©es Nous collectons uniquement les donnĂ©es nĂ©cessaires pour : - Fournir des conseils de santĂ© gĂ©nĂ©rĂ©s par IA - Suivre les Guidance Credits (GCs) - Traiter les paiements - Maintenir la sĂ©curitĂ© des comptes Nous ne collectons pas : - NumĂ©ros dâidentification gouvernementaux - Identifiants biomĂ©triques - Identifiants bancaires --- ## 9. RĂ©ponse aux incidents et protocole en cas de violation Nous assurons une surveillance continue pour dĂ©tecter : - Tentatives dâaccĂšs non autorisĂ©es - ActivitĂ© de connexion anormale - Anomalies de paiement - Utilisation abusive des API En cas de violation confirmĂ©e des donnĂ©es : - Les utilisateurs concernĂ©s seront informĂ©s sans dĂ©lai injustifiĂ©. - Les autoritĂ©s rĂ©glementaires seront notifiĂ©es dans un dĂ©lai de **72 heures** lorsque requis (RGPD Art. 33). - Des mesures immĂ©diates de confinement et de remĂ©diation seront mises en Ćuvre. --- ## 10. Suppression des donnĂ©es contrĂŽlĂ©e par lâutilisateur Les utilisateurs peuvent demander : - La suppression complĂšte du compte - La suppression des protocoles - La suppression des journaux IA - La suppression des notes vocales La suppression nĂ©cessite : 1. Confirmation de la Secret PassPhrase 2. VĂ©rification par e-mail 3. Ătape finale de confirmation Une fois effectuĂ©e, la suppression est permanente et irrĂ©versible. --- ## 11. Tests de sĂ©curitĂ© et mises Ă jour Nous : - Mettons rĂ©guliĂšrement Ă jour les logiciels serveurs - Corrigeons les vulnĂ©rabilitĂ©s connues - Surveillons les mises Ă jour des dĂ©pendances - Examinons les journaux dâaccĂšs Les pratiques de sĂ©curitĂ© Ă©voluent en permanence Ă mesure que la plateforme se dĂ©veloppe. --- ## 12. Divulgation responsable Si vous dĂ©couvrez une vulnĂ©rabilitĂ© ou un problĂšme de sĂ©curitĂ©, veuillez le signaler de maniĂšre responsable Ă : **security@2zonetherapy.com** Nous examinons tous les signalements et y rĂ©pondons de maniĂšre appropriĂ©e. --- ## 13. AmĂ©lioration continue La sĂ©curitĂ© nâest pas statique. Ă mesure que HealthGPT se dĂ©veloppe â y compris lâanalytique TEL, les amĂ©liorations IA et la gĂ©nĂ©ration de protocoles â lâarchitecture de sĂ©curitĂ© est réévaluĂ©e et amĂ©liorĂ©e en consĂ©quence. --- **2Zone Therapy / HealthGPT** EngagĂ©s Ă protĂ©ger vos donnĂ©es de santĂ© et votre identitĂ© numĂ©rique.
Tip: change language using
?lang=xx (example: ?type=terms&lang=fr). If a language folder doesnât exist, it falls back to English.