Dossiers clients, photos cliniques, consentements et enregistrements sont chiffrés, visibles uniquement par les personnes que vous autorisez, journalisés à chaque ouverture et exportables à tout moment. ZibaDesk est conçu par une entreprise australienne et vos données sont hébergées en Australie.
Quatre couches entre le dossier d'un client et quiconque ne devrait pas le voir.
Les données des cliniques, fichiers et sauvegardes compris, sont stockées dans des centres de données australiens certifiés ISO 27001 et SOC 2 Type 2. Vous savez toujours dans quel pays se trouvent les dossiers de santé de vos clients.
Chaque connexion utilise TLS. Photos cliniques, consentements signés et enregistrements de séance résident dans un coffre chiffré distinct en AES-256, séparé de la base opérationnelle, avec des clés conservées à part.
Chaque membre du personnel se connecte avec sa propre identité et son rôle. Ouvrir un dossier, modifier une information de santé, exporter un fichier ou signer une note est inscrit au journal d'audit avec qui, quoi et quand.
Des sauvegardes chiffrées tournent chaque nuit avec une copie hors site. Vous pouvez exporter clients, rendez-vous, ventes et dossiers cliniques à tout moment, télécharger un dossier complet par client et faire supprimer vos données à votre départ.
Les contrôles que propriétaires de cliniques, responsables et praticiens superviseurs demandent en premier.
Les données de chaque clinique sont isolées dans leur propre schéma. Pas de tables partagées, pas de requêtes entre cliniques, et un client d'un établissement ne peut jamais apparaître dans un autre.
Les rapports montrent chaque consultation et modification d'un dossier client avec l'utilisateur, le rôle, l'heure et les champs touchés. Une activité suspecte se voit sans nous demander.
Un membre du personnel qui part peut être suspendu et déconnecté de tous les appareils en une action. Tablettes et téléphones d'accueil cessent aussitôt de fonctionner pour lui.
Consentements signés électroniquement et formulaires pré-visite sont conservés comme enregistrements horodatés avec l'image de signature, les mentions paraphées et la version du formulaire, et joints au dossier du client.
Acomptes en ligne et carte enregistrée sont gérés par Stripe ; les terminaux en clinique par Tyro. ZibaDesk conserve des références, jamais des numéros de carte : le périmètre PCI reste chez le prestataire de paiement.
L'option AI Assist transcrit les enregistrements sur une infrastructure que nous exploitons en Australie, supprime l'audio et n'envoie au modèle de rédaction qu'une transcription sans noms ni coordonnées. Les données clients ne servent jamais à entraîner des modèles.
ConfigIT Pty Ltd, l'entreprise australienne derrière ZibaDesk, est soumise au Privacy Act 1988 (Cth) et aux Australian Privacy Principles. Les informations de santé sont traitées comme des données sensibles et le régime de notification des violations s'applique : les cliniques concernées sont prévenues sans délai indu.
Votre clinique est dépositaire de ses dossiers clients. ZibaDesk ne les utilise que pour fournir le service : pas de vente, pas d'usage publicitaire, pas d'analyse sur des données de santé identifiables et pas d'entraînement de modèles d'IA.
Envoi de SMS, e-mails transactionnels, Stripe et Tyro pour les paiements, Meta pour WhatsApp : chacun ne reçoit que ce dont son canal a besoin. La liste à jour est disponible sur demande et dans votre annexe de traitement des données.
Exportez tout vous-même à tout moment en CSV et JSON, les consentements en PDF et les photos en fichiers image. Après résiliation, vous gardez un accès de récupération de 90 jours, puis les données sont supprimées de la production et des sauvegardes selon leur cycle normal.