Sécurité et confi­den­tia­lité des données

Swily traite des données de santé pour le compte des infirmiers libéraux. Cette page résume les garanties applicables : où les données sont hébergées, dans quel cadre réglementaire, et comment nous signaler une vulnérabilité.

Hébergement certifié HDS, en France

Les données Swily sont hébergées en France par Clever Cloud (CLEVER CLOUD SAS), hébergeur disposant de la certification HDS (Hébergeur de Données de Santé) — la certification française exigée pour l'hébergement de données de santé à caractère personnel. Les échanges entre l'application et nos serveurs sont chiffrés (HTTPS/TLS).

Conformité RGPD

Le traitement des données est conforme au RGPD (Règlement général sur la protection des données). Le détail des traitements, des durées de conservation et de vos droits figure dans notre politique de confidentialité et notre page RGPD. Vous pouvez également demander la suppression de vos données.

Agréé SESAM-Vitale

Swily est agréé SESAM-Vitale : la facturation et la télétransmission des feuilles de soins électroniques (FSE) passent par le système officiel de l'Assurance Maladie, y compris depuis l'application mobile au domicile du patient. Voir facturation et télétransmission.

Identité de l'éditeur

Le service est édité par SWILY (SAS), société française immatriculée au RCS de Lille Métropole. L'identité complète de l'éditeur et de l'hébergeur figure dans les mentions légales.

Signaler une vulnérabilité

Si vous identifiez une vulnérabilité de sécurité sur Swily, merci de nous la signaler de manière responsable : écrivez-nous à [email protected] avec les éléments permettant de la reproduire. Nous nous engageons à accuser réception et à corriger dans les meilleurs délais.

Pour les détails techniques de divulgation, consultez aussi notre fichier RFC 9116 : /.well-known/security.txt