Accès authentifié
L’accès à l’application repose sur un compte authentifié. Les fonctions d’administration sont réservées aux rôles explicitement autorisés.
Sécurité et données de santé
Les données cliniques, les photographies et les résultats d’analyse exigent des règles claires. Voici comment Epiderme AI organise leur accès et leur traitement.
Dernière révision : 10 août 2026
L’accès à l’application repose sur un compte authentifié. Les fonctions d’administration sont réservées aux rôles explicitement autorisés.
Des politiques de sécurité au niveau des lignes limitent l’accès aux enregistrements selon l’utilisateur, son rôle et le cabinet concerné.
Les photographies cliniques et documents privés sont consultés au moyen d’adresses temporaires signées. Seuls les contenus volontairement publiés sont accessibles sans connexion.
Les clés disposant de privilèges élevés sont conservées dans l’environnement serveur et ne sont pas exposées dans le code envoyé au navigateur.
Traitement par l’IA
Les fonctions d’analyse ne s’exécutent pas en permanence. Elles sont déclenchées dans le cadre d’une consultation par un utilisateur autorisé. Lorsque la fonction a besoin de voir le visage, l’image sélectionnée et les instructions utiles sont envoyées au service d’intelligence artificielle configuré.
La réponse est restituée comme un support d’observation et de formulation. Elle peut être enregistrée dans le dossier afin de permettre au professionnel de la relire, la corriger ou l’écarter. Elle ne constitue ni un diagnostic autonome, ni une prescription, ni une décision de traitement.
Le professionnel et les personnes habilitées par son organisation accèdent aux informations nécessaires à leur activité.
Les accès techniques ou de support sont limités aux besoins d’exploitation, de sécurité et d’assistance.
Le patient exerce ses droits auprès du cabinet responsable de son dossier, selon le cadre applicable.
Seules les informations qu’un praticien choisit de publier sur son profil sont destinées à être indexées.
Dans le cadre d’un dossier patient, le cabinet détermine les finalités de la prise en charge et demeure l’interlocuteur principal du patient. Le rôle exact d’Epiderme AI, les sous-traitants mobilisés, la durée de conservation et la région d’hébergement doivent être précisés dans les documents contractuels applicables au déploiement.
L’infrastructure de données utilise Supabase, avec authentification, politiques d’accès en base et mécanismes de sauvegarde dépendant du niveau de service souscrit. Une information détaillée peut être remise aux structures lors de l’étude de leur déploiement.
Cette page décrit l’architecture et les principes actuellement visibles dans le produit. Elle ne constitue pas, à elle seule, une certification HDS, ISO 27001, HIPAA ou un avis juridique.
Questions fréquentes
Non. Les photographies cliniques ne sont pas destinées à l’identification publique. Elles sont rattachées au dossier et utilisées dans le cadre des fonctions déclenchées par le professionnel autorisé.
Oui, lorsque le professionnel déclenche une fonction d’analyse nécessitant une image, la photographie sélectionnée et le contexte utile peuvent être transmis au fournisseur d’IA configuré afin de produire la réponse. Cette transmission doit être couverte par l’information du patient et les paramètres contractuels du déploiement.
Non. Elle produit une assistance esthétique et rédactionnelle. Le professionnel interprète, corrige et valide toute information avant son utilisation dans la consultation ou sa communication au patient.
Le patient contacte en priorité le cabinet qui a constitué son dossier. Une demande concernant directement Epiderme AI peut être transmise via le formulaire de contact ou le support.
Présentez-nous votre structure et vos exigences de sécurité. Nous préparerons les informations techniques et contractuelles adaptées à votre déploiement.
Contacter notre équipe