Un petit thread sur #Doctolib parce qu’il paraît que c’est la saison 😊 …/…
On rappelle la condamnation de Slimpay sur ce créneau pour n’avoir fait que vaguement questionner son prestataire…
https://www.legifrance.gouv.fr/cnil/id/CNILTEXT000044609709
Les fiches « d’audit » où le presta coche tout en vert, c’est fini. Vous devez vraiment vous sortir les doigts, lui braquer une lampe dans la tronche et le mitrailler de questions bien techniques ! …/…
Côté Doctolib, en dehors de la com’ qui fait de la com’, le problème principal est surtout celui de l’usage de AWS. On rappelle que SchremsII interdit tout transfert de données personnelles à un prestataire état-unien !
https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A62018CJ0311
…/…
RIP aussi les analyses de risque ou autre mesures de protection. Ça n’existe juste pas quand on parle de transfert de DCP à un pays tiers (chapitre 5 du RGPD), uniquement pour les traitements direct (chapitre 4).
https://noyb.eu/fr/mise-jour-sur-les-101-plaintes-de-noyb-lautorite-autrichienne-de-protection-des-donnees-rejette
…/…
Certains font même dans la petite blagounette du même style que e2e/pas e2e… Tu es HDS, mais sur 5 des 6 critères… Et forcément tu ne l’es pas sur le n°5, qui est le plus chiant et critique (en gros tu qualifies l’infra, le matos et les gens, mais le reste c’est à la charge de l’utilisateur)…
Toute ressemblance avec un gros hébergeur 🇫🇷 est fortuite bien entendu… 🤣
…/…
(Ah si quand même, précision sur HDS mais les données de rendez-vous ne rentrent pas dans la catégorie officielle « données de santé » nécessitant du HDS. La liste réelle est (trop) courte et couvre vraiment que dalle en pratique. Donc Doctolib est supra-légal de tout stocker sur des infras HDS de ce point de vue …/…
Si vous voulez le détail de pourquoi la certif légale HDS est fucked, c’est par là : https://twitter.com/aeris22/status/1274403070915629056.)
…/…
La maintenance était faite par TeamViewer. Ne rigolez pas… https://linuxfr.org/users/audionuma/journaux/medecin-secret-medical-et-teamviewer
Un truc encore moins sécurisé que Doctolib… Ouvert sur le net, protégé par un code à 4 chiffres. Fixes. 😱
…/…
C’était un carnet de rendez-vous souvent géré par la femme du médecin (oui, je sais que certain médecin sont des femmes, mais je doute que dans ce cas le conjoint restait à la maison prendre les rdv…). Quand le carnet était plein, c’était direction la poubelle de cuisine. Niveau confidentialité, vos données étaient à porté de l’éboueur du coin…
…/…
Et connaissant la joie des CASSOS dans l’État, je ne suis pas certain qu’on aurait atteint le niveau technique de Doctolib 🤣 On en serait pas à parler de faux e2e vs vrai e2e, mais plutôt de chiffrement vs pas chiffrement tout court… Voire de lire un rapport McKinsey de 1000 pages à un colloque avec petits fours facturés 2-3 millions… 🤣
Des boîtes se sont faites dégommer par la CNIL pour ne pas en avoir mis en place.
Les lignes directrices sur le sujet sont là : https://www.cnil.fr/fr/la-cnil-publie-une-recommandation-relative-aux-mesures-de-journalisation …/…
@aeris (ou le téléphone qui sonnait toutes les 2 minutes pendant ton rdv avec le praticien)
Vous avez du coup le choix entre des trucs qui très certainement ne tiendront pas la charge face à un système aussi volumineux que Doctolib, soit sont des SSII habituelles bien connues (les fameuses CASSOS), soit des GAFAM… Le classique quoi… …/…