Juridique

Sécurité

Dernière mise à jour · 18 juin 2026

Résidence des données
Conçu pour garder les données au Canada
Chiffrement
En transit et au repos, dès la conception
Accès
Accès minimal et journalisé, dès la conception
Conformité
Préparation à la confidentialité à valider

Verity est destiné à des flux de travail qui peuvent comporter des renseignements de soins sensibles; la sécurité est donc fondamentale, et non une réflexion après coup. Cette page résume les contrôles que nous concevons et validons en vue d’un projet pilote contrôlé; elle ne constitue ni une certification ni une déclaration de conformité. Les partenaires pilotes potentiels peuvent demander quelles preuves sont actuellement disponibles pour révision.

Notre approche

Nous concevons pour la sensibilité des données de soins : recueillir le minimum, limiter strictement les accès, tout consigner et garder une personne responsable de ce qui devient officiel.

Résidence des données

Verity est conçu pour stocker et traiter les données des clients dans des régions canadiennes. Nous ne prévoyons pas déplacer des dossiers de soins hors du pays sans entente explicite.

Chiffrement

Verity est conçu pour chiffrer les données en transit (TLS) et au repos avec des algorithmes reconnus. Les clés sont conçues pour être gérées par un service dédié, avec rotation.

Contrôle d’accès

L’accès est conçu selon le principe du moindre privilège, limité par rôle et authentification multifacteur. L’accès à la production est conçu pour être restreint, limité dans le temps et journalisé.

Révision et audit

Verity est conçu pour que chaque dossier soit révisé par une personne avant de devenir officiel et que chaque action laisse une piste d’audit : qui a vu quoi, qui a modifié quoi et quand.

Conformité

Nous préparons une analyse d’alignement avec PHIPA et PIPEDA; la préparation SOC 2 reste à valider. Avant tout projet pilote comportant des données de clients, les rôles, les mesures de protection, les sous-traitants, la conservation et les modalités contractuelles seraient documentés et validés avec le client et les conseillers compétents.

Signaler un problème

Vous avez trouvé une vulnérabilité? Nous apprécions une divulgation responsable. Écrivez à security@tryverity.ca et nous répondrons rapidement.