- Comment les données patients sont-elles protégées ?
- Les données sont chiffrées en transit (TLS) et au repos. L'accès est cloisonné par cabinet et par rôle : un secrétaire ne voit pas ce qu'un médecin voit. Les accès et les actions sensibles sont journalisés, les sauvegardes sont chiffrées, et les prestataires strictement nécessaires sont encadrés contractuellement et ne reçoivent que le minimum indispensable.
- Shifai est-il conforme à la loi 09-08 et à la CNDP ?
- Les données de santé sont des données sensibles au sens de la loi 09-08, et leur traitement relève de l'autorisation préalable de la CNDP (article 23). Cette formalité appartient au responsable de traitement, c'est-à-dire au cabinet : nous ne pouvons pas l'accomplir à votre place. Ce que nous faisons, c'est construire le logiciel sur les obligations de la loi — minimisation, cloisonnement, journalisation, durées de conservation, droits des personnes — et vous fournir la description des traitements et des flux dont vous avez besoin pour constituer votre dossier. Nous en parlons précisément en démo.
- Qui est responsable des données, le cabinet ou Shifai ?
- Le professionnel de santé est responsable de traitement pour les dossiers patients ; Shifai intervient comme sous-traitant technique. Nous n'exploitons pas ces données à des fins commerciales, nous ne les revendons pas et nous ne les utilisons pas pour entraîner des modèles.
- Où sont hébergées les données ?
- Aujourd'hui dans un centre de données européen, avec chiffrement en transit et au repos. Une migration vers un hébergement au Maroc est planifiée pour rapprocher l'hébergement des exigences de résidence des données. Nous préférons annoncer cette étape quand elle sera faite plutôt qu'avant : l'hébergement actuel est décrit dans nos mentions légales et notre politique de confidentialité.
- Et le projet de loi 05.26 sur le système national d'information de santé ?
- Le projet de loi n° 05.26 a été adopté en Conseil de gouvernement en juillet 2026. Il n'est pas encore promulgué, et ses décrets d'application — qui fixeront les formats d'identifiant, les profils d'échange et la procédure de certification des éditeurs — ne sont pas publiés. Personne ne peut donc s'en déclarer conforme aujourd'hui, nous compris. Ce que nous pouvons dire : les dossiers sont déjà structurés, horodatés et exportables, les accès sont journalisés, et l'architecture est prévue pour ajouter les identifiants réglementaires et les échanges quand les textes d'application paraîtront.
- Le patient garde-t-il la main sur ses données ?
- Oui. Les droits d'accès, de rectification et d'effacement s'exercent auprès du cabinet, qui reste l'interlocuteur du patient, et le logiciel fournit les exports et les suppressions nécessaires pour y répondre. Les rappels envoyés au patient ne contiennent aucune donnée médicale — ni motif, ni traitement, ni résultat.