Dental·Polyglot
SÉCURITÉ & CONFIDENTIALITÉ · MISE À JOUR LE 24 MAI 2026

Vos données restent en Europe.

DentalPolyglot est construit par des Européens, pour des cliniques européennes, sur une infrastructure européenne. Les données des patients ne traversent jamais l'Atlantique. Chiffrement au repos et en transit. Le RGPD est le plancher, pas le plafond.

FRANCFORT
RÉGION PRINCIPALE
Vercel fra1 · Neon UE
AES-256
CHIFFREMENT AU REPOS
Postgres + stockage de fichiers
TLS 1.3
EN TRANSIT
HSTS · certificats auto-renouvelés
RGPD
CONFORME PAR DÉFAUT
DPA sur demande
01 · TROIS ENGAGEMENTS

Trois engagements. Inscrits dans la plateforme.

RÉSIDENCE UE01

Vos données restent dans l'UE.

Dossiers patients, conversations, plans de traitement, pièces jointes : tout vit à Francfort sur la région fra1 de Vercel, avec la base de données dans le cluster UE de Neon. Rien n'est répliqué de l'autre côté de l'Atlantique. Rien.

FRANCFORT · NEON UE · RESEND UE
VOUS EN ÊTES PROPRIÉTAIRE02

Vous en êtes propriétaire. Nous en sommes dépositaires.

Vous pouvez exporter à tout moment les contenus de votre clinique et votre boîte de demandes, dans des formats qui ne vous enferment pas. Nous ne vendons pas vos données, nous ne les exploitons pas, nous n'entraînons aucun modèle dessus.

EXPORT COMPLET · À TOUT MOMENT · SANS FRAIS
RGPD COMME PLANCHER03

Le RGPD est le plancher.

Paramètres de compte sécurisés par défaut. Mots de passe hachés avec Argon2id, jamais en clair, et chaque nouveau mot de passe est vérifié contre la base HaveIBeenPwned au moment de sa définition. Sessions HttpOnly et signées HMAC. Droit à l'oubli, par clinique et par patient, exécuté sous 30 jours après la demande.

SUPPRESSION SOUS 30 JOURS · CLINIQUE OU PATIENT
02 · OÙ VIVENT VOS DONNÉES

Une seule région aujourd'hui. Toujours dans l'UE.

DentalPolyglot fonctionne sur la région Francfort de Vercel (fra1), avec la base de données dans le cluster UE de Neon. Nous ne répliquons rien vers les États-Unis, le Royaume-Uni ni nulle part hors de l'UE. Notre CDN est l'edge UE de Vercel, nos e-mails transactionnels passent par l'infrastructure européenne de Resend, et notre analytics ne quitte jamais Vercel.

La reprise après sinistre multi-régions est sur la feuille de route 2026. Quand nous l'activerons, nous publierons l'architecture et les régions sur cette page avant qu'aucune donnée ne bouge.

CE QUI VIT À FRANCFORT
Dossiers patients
Comptes des cliniques
Plans de traitement
Conversations
Radios et pièces jointes
Métadonnées d'audit
03 · CHIFFREMENT ET ACCÈS

Chiffré au repos. Chiffré en transit.

AU REPOS
Postgres · stockage de fichiers · sauvegardes
AES-256
Chiffrement de la base géré par Neon, clés conservées dans leur infrastructure UE
Fichiers téléversés stockés sous des UUID opaques, le nom d'origine n'est conservé qu'en métadonnée
Sauvegardes automatiques chiffrées au repos, résidentes en UE, conservées selon la politique standard de Neon
Secrets stockés dans l'environnement chiffré de Vercel, jamais dans le code
EN TRANSIT
TLS 1.3 · HSTS
TLS 1.3
Tout le trafic forcé en HTTPS via HSTS
Perfect forward secrecy (ECDHE)
Renouvellement automatique des certificats via Let's Encrypt
Aucun support de TLS 1.0 / 1.1 / 1.2
ACCÈS · QUI TOUCHE À VOS DONNÉES

Deux rôles. Chaque requête cloisonnée au niveau de la base.

Personnel de la clinique
Sa propre clinique uniquement. Chaque requête en base filtre par identifiant de tenant tiré de la session signée, jamais d'un paramètre client.
APPLIQUÉ DANS LE CODE · REVU À CHAQUE CHANGEMENT
Opérateur de la plateforme
L'accès production est limité au support et à la relecture des traductions. Aucun prestataire externe ne détient d'identifiants de production.
MOINDRE PRIVILÈGE · 2FA OBLIGATOIRE · JOURNALISÉ
04 · SOUS-TRAITANTS

Chaque fournisseur. Chaque pays.

MIS À JOUR LE 24 MAI 2026 · pour les notifications de changement, écrivez à privacy@dentalpolyglot.com

Chaque tierce partie qui touche aux données que nous détenons pour vous. Nous notifions les cliniques par écrit 30 jours avant tout changement. Sur un DPA avec clause de répercussion, vous pouvez vous opposer à un nouveau sous-traitant et nous trouverons une solution avec vous.

Vercel
Hébergement · région fra1 · edge CDN
Edge UE · siège USA
DPA sur demande
Neon
Base de données Postgres
Région UE
DPA sur demande
Resend
E-mail transactionnel
Région UE
DPA sur demande
Upstash
Cache de rate-limit (Redis)
Région UE
DPA sur demande
Anthropic
Traduction IA des contenus de la clinique
USA, avenant de traitement UE
Selon les conditions API d'Anthropic : pas d'entraînement du modèle sur les entrées
Stripe
Paiements de l'abonnement clinique (jamais de cartes patients)
Irlande
PCI DSS Niveau 1
Fournisseurs qui NE figurent PAS sur cette liste, à dessein
GOOGLE ANALYTICS · META PIXEL · MIXPANEL · SEGMENT · GTM · TOUT CRM RÉSIDANT AUX USA
À PROPOS DE L'UNIQUE SOUS-TRAITANT AMÉRICAIN

Anthropic est le seul fournisseur à siège américain de cette liste. Les contenus de la clinique (textes des pages, texte source des plans de traitement) ne sont envoyés à Claude que lorsqu'une clinique demande une traduction. Nous utilisons l'API standard, qui n'est pas utilisée par Anthropic pour entraîner ses modèles. Nous n'envoyons aucun identifiant patient dans les requêtes de traduction.

05 · DOSSIERS PATIENTS · UN CAS À PART

Les dossiers dentaires sont des données de santé. Nous les traitons comme tels.

Photos, radios, plans de traitement, conversations entre un patient et sa clinique relèvent des catégories particulières de l'article 9 du RGPD. Nous les conservons sous des règles plus strictes que le reste de la plateforme.

Photos et radios

Chiffrées au téléversement, jamais indexées pour la recherche, jamais utilisées pour entraîner des modèles. Seuls le patient, sa clinique et le traducteur de DentalPolyglot assigné au dossier y ont accès.

Historique des conversations

Conservé chiffré au repos. Les copies traduites automatiquement sont dérivées de l'original, jamais partagées avec des tiers, supprimées en même temps que la source sur demande.

Plans de traitement

Générés côté serveur, archivés en PDF marqué de la clinique, téléchargeables par le patient et la clinique. Conservés pendant la durée légale prévue par la juridiction de la clinique.

Informations identifiantes

Nom, e-mail et téléphone du patient stockés séparément des contenus médicaux, reliés uniquement par des identifiants opaques. Défense en profondeur : une brèche dans une couche n'expose pas l'autre.

POLITIQUE DE CONSERVATION · EN LANGAGE CLAIR

Nous conservons les dossiers patients aussi longtemps que la clinique doit le faire selon le droit local des dossiers médicaux (généralement 10 ans en DE/AT/IT, 5 ans en RO). Au-delà, ou plus tôt sur demande, les dossiers sont supprimés, y compris des sauvegardes au cycle de snapshot suivant.

DÉLAIS DE SUPPRESSION
Demande du patient · 30 jours
Sortie de la clinique · 60 jours
Écrasement des sauvegardes · cycle suivant
Métadonnées d'audit conservées · 7 ans
06 · SÉCURITÉ DU COMPTE

Réglages par défaut solides. Être ennuyeux est le but.

Connexion par mot de passe
ARGON2ID · VÉRIFIÉ AVEC HIBP

Les connexions suivantes utilisent e-mail et mot de passe. Les mots de passe sont hachés avec Argon2id (paramètres conformes aux recommandations OWASP), jamais en clair, et chaque nouveau mot de passe est vérifié contre la base HaveIBeenPwned au moment de sa définition. Oublié ? Un lien à usage unique envoyé à votre e-mail vérifié, aucune question de sécurité, aucun code SMS.

Cookies de session
HTTPONLY · SAMESITE=LAX

Les sessions sont HttpOnly, SameSite=lax, secure en production. Le nom du cookie et sa durée sont des constantes du code, pas un réglage route par route.

Isolation des tenants
APPLIQUÉE DANS LE CODE

Chaque requête qui lit des données de clinique filtre par identifiant de tenant tiré de la session. Nous ne faisons jamais confiance à un identifiant fourni par le client. Le motif est revu à chaque changement.

Validation des entrées
ZOD SUR CHAQUE ROUTE API

Chaque endpoint API valide le corps de la requête contre un schéma Zod avant toute action. Les entrées malformées sont rejetées dès la porte avec un code d'erreur clair.

Limitation de débit
FAIL-CLOSED SUR ROUTES COÛTEUSES

Les tentatives de connexion sont limitées par IP et par e-mail, fail-closed (une panne Redis bloque plutôt que de laisser passer). La traduction IA et le scrape sont limités par clinique, également fail-closed. Les formulaires de contact sont limités par IP et fail-open (une coupure brève de Redis ne bloque jamais un vrai patient).

Durcissement du navigateur
CSP STRICT · COOP · COEP · CORP

Chaque page sert une Content-Security-Policy stricte avec nonce par requête et strict-dynamic, ainsi que les en-têtes d'isolation cross-origin (COOP, COEP, CORP). Si un attaquant réussissait à injecter du contenu, le navigateur refuserait de l'exécuter. securityheaders.com nous attribue A+.

Signatures des webhooks
VÉRIFIÉES AVANT TRAITEMENT

Les webhooks Stripe et Resend sont vérifiés en signature avant tout traitement de la charge. Les webhooks non vérifiés renvoient 400 et n'atteignent jamais la base.

SUR LA FEUILLE DE ROUTE 2026 · SSO / SAML POUR CONCIERGE · EXPORT DES JOURNAUX D'AUDIT · GESTION DES SESSIONS DANS L'APP
07 · DIVULGATION RESPONSABLE

Vous avez trouvé quelque chose. Dites-le-nous.

Nous n'avons pas encore de programme de bug bounty rémunéré. Nous lisons chaque signalement de sécurité, nous accusons réception sous 24 heures et nous corrigeons rapidement les problèmes critiques. Si vous avez trouvé quelque chose, écrivez-nous avec une description et les étapes pour reproduire. Crédit public sur cette page, sauf demande contraire de votre part.

security@dentalpolyglot.com

Nous accusons réception sous 24 heures. Nous visons à résoudre les problèmes critiques en 48 heures, élevés en 7 jours, moyens en 30 jours. Nous vous dirons ce que nous avons fait et ce que nous avons changé.

PÉRIMÈTRE
DANS LE PÉRIMÈTRE
  • · dentalpolyglot.com
  • · sites tenants *.dentalpolyglot.com
  • · Nos endpoints API
HORS PÉRIMÈTRE
  • · Tests de rate-limit ou volumétriques en production
  • · Ingénierie sociale visant le personnel ou les cliniques
  • · Attaques physiques sur l'infrastructure
08 · ÉCRIVEZ-NOUS

Avocats bienvenus.
Délégués à la protection des données tout particulièrement.

DOCUMENTS · DISPONIBLES SUR DEMANDE
Accord de traitement des donnéesPDF · par e-mail
Liste des sous-traitantscette page, tenue à jour
Politique de confidentialitéHTML · /privacy
Modèle d'AIPDPDF · à remplir

Écrivez à privacy@dentalpolyglot.com et nous enverrons ce qu'il faut sous un jour ouvré.

SÉCURITÉ
security@dentalpolyglot.com
Bugs, vulnérabilités, activité suspecte.
CONFIDENTIALITÉ / DPO
privacy@dentalpolyglot.com
Demandes des personnes concernées, négociation DPA, questions RGPD.
JURIDIQUE / CONFORMITÉ
legal@dentalpolyglot.com
Contrats, demandes des autorités, audits.