Sécurité et confidentialité
Vos données et celles de vos patients sont protégées par design.
Chiffrement
Toutes les communications utilisent HTTPS (TLS 1.2+). Les ECG au repos sont chiffrés dans le stockage Supabase.
Row-Level Security
Chaque requête à la base de données est filtrée par des politiques RLS (Row-Level Security) au niveau Postgres : un utilisateur ne peut accéder qu'à ses propres données.
Données patient identifiantes
Par conception, ECGNow ne collecte aucune donnée identifiante : pas de nom, pas de prénom, pas de date de naissance. Seul l'âge est renseigné. La conservation est limitée à 15 jours.
Rétention 15 jours
Les ECG et comptes rendus sont automatiquement supprimés après 15 jours via un job cron planifié.
Hébergement
Infrastructure Supabase (Postgres managé) et Firebase Hosting. Engagement HDS-ready.