La confiance fait partie du soin.
Les données de santé méritent le plus grand soin. Clinital les traite dans le cadre de la loi marocaine n° 09-08, avec des démarches déclarées auprès de la CNDP et une approche de Cloud souverain — présentée ici honnêtement, sans rien masquer.
Protection, cadre marocain et souveraineté
Trois piliers qui construisent la confiance — présentés clairement, pas relégués en bas de page.
Références affichées telles quelles ; leur portée juridique précise relève de la CNDP.
Cadre juridique marocain
Le traitement des données à caractère personnel s'inscrit dans le cadre de la loi marocaine applicable.
Loi n° 09-08 · Dahir n° 1-09-15 du 18 février 2009Souveraineté des données
Une approche de Cloud souverain, où la maîtrise de l'environnement d'hébergement et des données est centrale.
Cloud souverainComment Clinital protège vos données et celles de vos patients
Des mesures concrètes, mises en place pour sécuriser chaque échange et chaque information sur la plateforme.
Chiffrement des échanges
Toutes les communications entre votre navigateur et Clinital sont chiffrées (HTTPS/TLS) avec des en-têtes de sécurité stricts et une politique de contenu (CSP).
Minimisation des données
Nous ne collectons que les informations strictement nécessaires au fonctionnement du service — rien de superflu, rien de revendu.
Accès vérifiés
Chaque accès professionnel est délivré après vérification par l'équipe Clinital. Pas de compte anonyme, pas d'inscription automatique.
Espaces séparés
L'espace patient et l'espace professionnel sont deux environnements distincts, avec leurs propres accès et périmètres.
Architecture structurée
L'application sépare clairement l'interface utilisateur, les traitements et le stockage des données.
Surveillance continue
Le fonctionnement de la plateforme est suivi en temps réel pour détecter les anomalies, garantir la disponibilité et assurer la continuité du service.
Vos données ne sont pas un détail
Traitement inscrit dans le cadre de la loi n° 09-08, avec des démarches déclarées auprès de la CNDP (voir ci-dessus).
Les bonnes informations, pour les bonnes personnes
La gestion des accès repose sur des principes simples : vérifier, séparer, limiter.
Authentification vérifiée
La connexion se fait via une authentification sur des échanges chiffrés. Chaque accès professionnel est validé par l'équipe avant activation.
Espaces Patient et Pro séparés
Deux environnements distincts avec des accès différents. Les informations de l'un ne sont pas accessibles depuis l'autre.
Principe du moindre privilège
Chaque utilisateur n'accède qu'aux informations nécessaires à sa fonction. Les détails d'architecture ne sont pas exposés.
Un environnement pensé pour garder la maîtrise
L'infrastructure de Clinital est conçue pour offrir contrôle, séparation et surveillance — les trois piliers d'un hébergement responsable.
Cloud souverain
Clinital s'inscrit dans une approche de Cloud souverain, où la maîtrise de l'environnement d'hébergement et des données est un enjeu central.
Couches séparées
Interface, traitements et données sont séparés en couches distinctes pour limiter la surface d'exposition.
Monitoring & disponibilité
L'infrastructure est surveillée en continu pour garantir la disponibilité et détecter les anomalies rapidement.
Du clic à la donnée, chaque étape a sa place
Reliés par le soin, jamais mélangés
Votre activité, votre agenda, vos rendez-vous — dans un espace qui vous est réservé.
La recherche, la prise de rendez-vous, le suivi — dans un espace distinct, côté patient.
La technologie accompagne, elle ne remplace pas
Le soin reste le vôtre
Clinital fournit l'infrastructure et les outils. En tant que professionnel, vous restez responsable de votre pratique et des informations que vous saisissez sur la plateforme. Nous sommes là pour faciliter, pas pour décider à votre place.
Vous devez savoir ce qui arrive à vos données
Consultez le détail de nos engagements et les conditions d'utilisation de la plateforme.
Questions fréquentes sur la sécurité
Clinital inscrit le traitement des données à caractère personnel dans le cadre juridique marocain applicable, en particulier la loi n° 09-08 (promulguée par le Dahir n° 1-09-15 du 18 février 2009) relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.
C'est la loi marocaine relative à la protection des données à caractère personnel, promulguée par le Dahir n° 1-09-15 du 18 février 2009. Elle encadre la manière dont les données personnelles peuvent être collectées et traitées au Maroc.
La CNDP (Commission Nationale de contrôle de la protection des Données à caractère Personnel) est l'autorité marocaine chargée de veiller au respect de la loi 09-08. Les traitements de données doivent faire l'objet de démarches déclaratives auprès d'elle.
Le traitement a fait l'objet d'une demande d'autorisation auprès de la CNDP sous le numéro A-S-259/2022. Le transfert a fait l'objet d'une demande d'autorisation auprès de la CNDP sous le numéro T-HB-109/2022.
Ce sont les numéros associés aux demandes d'autorisation déposées auprès de la CNDP — l'une pour le traitement, l'autre pour le transfert. Nous affichons ces références telles quelles ; leur portée juridique précise relève de la CNDP.
C'est une approche où la maîtrise de l'environnement d'hébergement et des données constitue un enjeu central. Concrètement, cela vise à garder le contrôle sur l'endroit et la manière dont les informations sont hébergées et protégées.
L'accès est contrôlé : les espaces patient et professionnel sont séparés, et l'accès professionnel est délivré après vérification par l'équipe. Nous appliquons le principe du strict nécessaire.
La connexion se fait via une authentification, sur des échanges chiffrés (HTTPS/TLS). Le site applique par ailleurs des en-têtes de sécurité stricts et une politique de contenu (CSP).
Sur la page Confidentialité. Elle est en cours de formalisation et sera complétée par les mentions officielles de Clinital.
