Offre spéciale : 2 mois gratuits

Conformité & sécurité

Protéger les données des laboratoires,
par conception

Solupharm est conçu dès le départ pour répondre aux exigences du RGPD et aux obligations sectorielles de la pharmaceutique. Voici concrètement ce que cela signifie.

Dernière mise à jour :

Six engagements concrets

Au-delà des cases à cocher, ce que nous faisons réellement pour protéger vos données.

  • Hébergement souverain en France

    Toutes les données sont hébergées sur une infrastructure cloud opérée en France, par un acteur souverain. Aucun transfert hors UE sans garanties.

  • Chiffrement de bout en bout

    Connexions TLS 1.3, chiffrement des données au repos, gestion des secrets via coffre-fort, authentification forte (MFA, SSO).

  • Audit trail inviolable

    Toute action utilisateur (connexion, lecture, modification, export) est journalisée et conservée selon vos durées légales.

  • Gestion granulaire des accès

    Matrice de rôles fine, restriction par périmètre client ou géographique, offboarding rapide, principe de minimisation.

  • Conformité réglementaire native

    DMOS, anti-cadeaux, archivage légal, signature eIDAS, gestion des durées de conservation.

  • DPO dédié

    Un Délégué à la Protection des Données joignable à contact@solu-pharm.com, pour vous accompagner et répondre à toute demande.

Responsable de traitement et sous-traitance

Pour les données saisies par votre laboratoire dans le CRM (clients, contacts, commandes), vous restez le responsable de traitement au sens du RGPD. Solupharm intervient en qualité de sous-traitant, conformément à un accord de traitement conforme à l'article 28 du RGPD, signé entre les parties.

Pour les données collectées via solu-pharm.com (formulaires, analytics), Arenal est le responsable de traitement — voir la politique de confidentialité.

L'exercice des droits RGPD

Que vous soyez utilisateur du site solu-pharm.com ou utilisateur final du logiciel CRM, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès, de rectification, d'effacement.
  • Droit à la limitation, à la portabilité, à l'opposition.
  • Droit de retirer votre consentement.
  • Droit de définir des directives post-mortem.

Pour les données dont vous êtes responsable de traitement (utilisateurs du logiciel CRM), exercez ces droits auprès de votre laboratoire. Pour les données collectées sur solu-pharm.com : contact@solu-pharm.com.

Notification de violation

En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, Solupharm s'engage à notifier ses clients dans un délai de 24 heures après en avoir pris connaissance, conformément à l'article 33 du RGPD.

Accord de traitement (DPA)

Tout client laboratoire signe avec Solupharm un Data Processing Agreement (DPA) qui précise la nature et la finalité des traitements, les obligations du sous-traitant, les durées de conservation et les mesures de sécurité. Ce DPA est disponible sur demande à contact@solu-pharm.com.

Liste des sous-traitants

La liste de nos sous-traitants ultérieurs (hébergeur, envoi d'email transactionnel, signature électronique, analytics) est tenue à jour et communiquée sur demande dans le cadre du DPA. Tout ajout ou changement fait l'objet d'une information préalable.

Sécurité et conformité

  • Hébergement en France
  • Conformité RGPD by design
  • ISO 27001 (en cours)
  • Sauvegardes chiffrées quotidiennes
  • Tests d'intrusion annuels
  • Plan de continuité d'activité (PCA)

Une question sur la sécurité ou la conformité ?

Notre DPO et notre équipe sécurité sont joignables pour répondre à vos questions ou à un audit fournisseur.