Health Insurance Portability and Accountability Act — Protection des donnees de sante
iDiet n'est pas un dispositif medical certifie. Les recommandations generees par IA sont a titre informatif uniquement et ne remplacent pas un avis medical professionnel.
AES-256 au repos, TLS 1.3 en transit. Chiffrement applicatif supplementaire pour les PHI.
Journalisation complete de tous les acces aux donnees de sante avec horodatage et identifiant.
Les fournisseurs IA non conformes (ex: DeepSeek) sont automatiquement exclus du traitement des PHI.
Row Level Security (RLS), rate limiting, et validation de session pour tout acces aux donnees.
iDiet traite les categories de PHI suivantes :
Pour la conformite HIPAA, seuls les fournisseurs IA disposant d'un Business Associate Agreement (BAA) sont autorises a traiter les donnees de sante :
Autorises pour les PHI
Exclus pour les PHI
Toutes les operations sur les PHI sont journalisees avec : horodatage, identifiant utilisateur, type d'operation (lecture, ecriture, suppression, traitement IA), adresse IP et agent utilisateur. Les logs sont conserves 90 jours minimum.
En cas de violation de donnees, nous nous engageons a notifier les utilisateurs concernes et les autorites competentes dans les 72 heures, conformement au RGPD et aux exigences HIPAA Breach Notification Rule.
Pour toute question relative a la conformite HIPAA : compliance@idiet.app