Instrument médical logiciel (SaMD) de classe II homologué par Santé Canada
Plateforme numérique clinique

Propulser la médecine de précision grâce au suivi clinique des patients en temps réel.

AppMedMC est une plateforme Web qui, intégrée aux flux de travail cliniques, regroupe les données rapportées par les patients en temps réel en un profil clinique complet et facile à interpréter, soutenant des décisions plus éclairées à chaque étape des soins. Peu importe votre profil, que vous soyez patient, clinicien, chercheur, institution ou partenaire, AppMedMC est une plateforme conçue pour vous.

3

DOMAINES THÉRAPEUTIQUES

7+

PARTENAIRES CLINIQUES

100%

CANADIEN

Centralité du patient en pratique

Trois solutions intégrées,
une plateforme unifiée

Optimisation des protocoles de posologie pour le TDAH
Posologie de précision basée sur des modèles utilisant des algorithmes baysiens PK/PD, faisant passer le traitement du TDAH des moyennes populationnelles à une optimisation individuelle.
Alertes cliniques intelligentes
Notifications configurables fondées sur des seuils prédéfinis qui font ressortir en temps réel les changements cliniquement pertinents pour soutenir le suivi continu des patients.
Réduction guidée par EMM avec surveillance MRP
Plans individualisés de réduction des doses d’opioïdes fondés sur des calculs réels d’Équivalent de morphine (EMM), avec suivi continu des mesures rapportées par les patients (MRP) pour détecter les effets de sevrage et le désengagement avant qu’ils ne s’aggravent.
Dépistage précoce de l’usage chronique d’opioïdes
Algorithmes de suivi longitudinal de la douleur et de l’adhérence, permettant aux cliniciens d’identifier les signaux de risque de dépendance avant qu’ils ne deviennent des crises cliniques.
Gestion personnalisée de l’hormonothérapie substitutive en suivi continu
Allez au-delà des visites cliniques ponctuelles. AppMedMC soutient l’ensemble du cycle clinique de l’hormonothérapie, de la posologie individualisée au suivi longitudinal des symptômes, en passant par la détection précoce des dérives thérapeutiques, offrant aux cliniciens une vue continue et fondée sur les données de la réponse hormonale de chaque patient.

Sécurité et conformité

Une infrastructure de calibre entreprise,
conçue au Canada

AppMedMC est hébergée chez AWS Montréal, conforme à la Loi 25 et aux normes ISO/SOC. Cliquez sur chaque pilier pour en savoir plus sur la façon dont nous protégeons vos données.

Hébergement canadien
Hébergement
canadien
Conforme à la Loi 25
Conforme à
la Loi 25
Chiffrement
et accès
Certifications
Certifications
et gouvernance

Hébergement canadien — AWS Montréal

AWS Montréal Redondance multi-zones Souveraineté des données

Une infrastructure basée au Québec. Une résilience de calibre clinique. Une souveraineté des données par conception.

La plateforme AppMedMC est déployée exclusivement dans la région AWS Canada (Montréal), garantissant que toutes les données demeurent sous juridiction canadienne et soumises aux lois québécoises sur la protection des données, sauf accord écrit explicite contraire.

Notre infrastructure est conçue pour répondre aux attentes des organisations de soins de santé, des environnements de recherche et des plateformes de santé numérique réglementées.

  • Résidence des données au Québec : Toutes les données des patients et du système sont hébergées et traitées dans la région AWS Montréal, garantissant la pleine conformité à la Loi 25 du Québec et aux exigences canadiennes en matière de souveraineté des données.
  • Haute disponibilité, architecture multi-zones : La plateforme est déployée dans plusieurs zones de disponibilité AWS, assurant la tolérance aux pannes, une haute disponibilité et la continuité des opérations en cas de défaillance d’infrastructure.
  • Sécurité physique et environnementale de calibre entreprise : Les centres de données AWS fonctionnent selon des contrôles de sécurité physique stricts, incluant un accès restreint, une surveillance continue et des procédures opérationnelles auditées.
  • Isolation réseau et défense en profondeur : Une architecture réseau segmentée, des pare-feu et des couches d’accès contrôlées protègent les composants du système et minimisent la surface d’attaque.
  • Chiffrement de bout en bout : Les données sont chiffrées en transit et au repos selon des protocoles standards de l’industrie, assurant des communications sécurisées entre tous les composants de la plateforme.
  • Surveillance continue et détection des menaces : L’infrastructure est surveillée en temps réel par journalisation, alertes et détection des anomalies pour soutenir une gestion proactive des risques.
  • Sauvegardes automatisées et reprise après sinistre : Des sauvegardes automatisées régulières combinées à des procédures éprouvées de reprise après sinistre garantissent l’intégrité, la récupérabilité et la résilience opérationnelle des données.

Une infrastructure conçue non seulement pour la disponibilité, mais aussi pour la confiance clinique, l’alignement réglementaire et une surveillance ininterrompue des patients.

Conformité à la Loi 25 (Québec) et à la LPRPDE

Conforme à la Loi 25 Conforme à la LPRPDE Audit annuel

Conçue pour le Québec. Alignée avec le Canada. Pensée pour une gouvernance des données de calibre clinique.

AppMedMC exploite la plateforme dans le strict respect de la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (Loi 25) du Québec et de la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada.

Notre architecture, nos politiques et nos contrôles opérationnels sont conçus pour répondre aux attentes des établissements de santé, des comités d’éthique de la recherche et des environnements cliniques réglementés.

  • Gouvernance dédiée à la protection des renseignements personnels : Un responsable de la protection des renseignements personnels formellement nommé supervise la conformité, la gestion des risques et l’alignement réglementaire dans toutes les opérations.
  • Résidence des données au Québec : Toutes les données des patients sont hébergées de façon sécuritaire dans une infrastructure basée au Québec (AWS), sans transfert hors juridiction, garantissant la pleine conformité aux exigences provinciales en matière de souveraineté des données.
  • Minimisation stricte des données et limitation des finalités : Les renseignements personnels sont collectés et traités uniquement pour des fins cliniques, opérationnelles ou de recherche définies, telles que conclues contractuellement avec l’établissement de santé.
  • Accès par rôles et contrôle institutionnel : L’accès aux données identifiables des patients est strictement limité au personnel clinique autorisé de l’établissement de santé. AppMed n’accède pas et n’utilise pas les données des patients au-delà de son rôle technique défini.
  • Cadre de consentement granulaire et éclairé : Des mécanismes de consentement sont intégrés aux flux de travail, permettant une autorisation transparente, traçable et spécifique à chaque finalité, conformément aux exigences de la Loi 25.
  • Mesures de sécurité de bout en bout : Le chiffrement (en transit et au repos), les contrôles d’accès, la journalisation des audits et la surveillance continue sont mis en œuvre conformément aux normes de l’industrie, alignés sur les principes SOC 2, NIST et ISO 27001.
  • Auditabilité et traçabilité : Toutes les interactions avec la plateforme, les saisies de données et les modifications sont journalisées, permettant des pistes d’audit complètes pour les revues cliniques, opérationnelles et réglementaires.
  • Réponse aux incidents et gestion des brèches : Des protocoles structurés de réponse aux incidents assurent une identification, un confinement et une notification rapides selon les délais prescrits par la Loi 25.

Plus que conforme, AppMedMC est conçu pour opérer selon les normes les plus élevées de gouvernance des données cliniques au Canada.

Chiffrement et contrôles d’accès

TLS en transit Chiffré au repos Accès par rôles

Protection des données de bout en bout. Accès contrôlé. Conçu pour la confidentialité clinique.

AppMedMC met en œuvre un modèle de sécurité à plusieurs couches combinant un chiffrement robuste, une gouvernance d’accès rigoureuse et une auditabilité complète afin d’assurer la confidentialité, l’intégrité et l’utilisation contrôlée des données des patients sur la plateforme.

Toutes les mesures de protection sont alignées sur les normes de l’industrie (principes SOC 2, NIST, ISO 27001) et reflètent les engagements contractuels d’AppMed concernant la protection des données, la limitation d’accès et son rôle non clinique.

  • Chiffrement de bout en bout (en transit et au repos) : Toutes les données sont chiffrées selon des protocoles standards de l’industrie pendant la transmission et le stockage, assurant une manipulation sécuritaire à travers tous les composants du système.
  • Gestion sécurisée des clés : Les clés cryptographiques sont gérées selon des pratiques contrôlées et alignées sur l’industrie, conçues pour prévenir tout accès non autorisé et garantir l’intégrité des données.
  • Contrôle d’accès strict basé sur les rôles : L’accès aux données est régi par des permissions basées sur les rôles alignées avec la structure de l’établissement de santé, garantissant que les utilisateurs n’accèdent qu’aux informations nécessaires à leur fonction.
  • Application du principe du moindre privilège : Les droits d’accès sont minimisés par défaut et accordés uniquement selon les besoins, réduisant l’exposition et limitant les risques à tous les niveaux d’utilisateurs.
  • Accès aux données identifiables contrôlé par l’établissement de santé : L’accès aux renseignements identifiables des patients est strictement limité au personnel autorisé de l’établissement de santé. AppMed n’accède pas et n’utilise pas les données identifiables des patients au-delà de son rôle technique défini de soutien à la plateforme, tel que stipulé dans les accords contractuels.
  • Authentification et contrôles d’identité : Des identités d’utilisateurs uniques, des mécanismes d’authentification sécurisés et une gestion contrôlée des identifiants assurent un accès au système traçable et imputable.
  • Journalisation des audits et traçabilité : Tous les événements d’accès, interactions avec les données et activités du système sont journalisés, permettant une traçabilité complète pour la supervision clinique, les audits de conformité et les enquêtes sur les incidents.

Plus que chiffré, AppMedMC garantit que les bonnes données ne sont accessibles qu’aux bonnes personnes, au bon moment, sous un contrôle institutionnel complet.

Certifications et gouvernance

SOC 1 et SOC 2 Type II ISO 27001 ISO 27018

Sécurité alignée sur les normes. Gouvernance contrôlée. Imputabilité transparente.

AppMedMC opère selon un cadre structuré de cybersécurité et de gouvernance aligné sur des normes reconnues internationalement, tout en s’appuyant sur une infrastructure AWS certifiée pour assurer un environnement d’hébergement sécuritaire et résilient.

Les responsabilités en matière de sécurité sont clairement définies entre les couches d’infrastructure et d’application, conformément au modèle de responsabilité partagée et aux engagements contractuels d’AppMed.

  • Infrastructure certifiée AWS (couche d’hébergement) : La plateforme AppMedMC est hébergée sur AWS, qui détient des certifications reconnues mondialement, dont SOC 1, SOC 2 Type II et ISO 27001/27018, garantissant des opérations d’infrastructure sécuritaires et conformes.
  • Gouvernance de la sécurité au niveau applicatif (couche AppMed) : AppMed gère la couche applicative à l’aide de politiques internes de cybersécurité et de contrôles opérationnels couvrant la gestion des accès, la protection des données et l’intégrité de la plateforme.
  • Alignement sur les cadres de sécurité de l’industrie : Les pratiques de sécurité d’AppMed sont conçues conformément à des normes reconnues, dont :
    • les principes SOC 2 (sécurité, disponibilité, confidentialité);
    • ISO 27001 (gestion de la sécurité de l’information);
    • ISO 27018 (protection des renseignements personnels en environnement infonuagique);
    • le cadre de cybersécurité NIST.
  • Gestion des vulnérabilités et des correctifs : Des processus continus de surveillance, d’évaluation des vulnérabilités et d’application rapide des correctifs sont en place pour maintenir la sécurité de la plateforme et réduire l’exposition.
  • Programme structuré de réponse aux incidents : Des procédures formelles de réponse aux incidents sont établies, incluant des protocoles d’escalade, des mesures de confinement et des processus de notification de brèches alignés sur les exigences réglementaires applicables, dont la Loi 25.
  • Contrôles de sécurité du personnel et opérationnels : Des politiques internes régissent l’accès du personnel, les obligations de confidentialité et les pratiques opérationnelles sécuritaires à travers l’organisation.

Plus qu’une infrastructure certifiée, AppMedMC offre une sécurité gouvernée, imputable et prête pour l’audit au niveau applicatif.

Écosystème

Nos partenaires et collaborateurs

AppMedMC réunit l’optimisation de la posologie, le suivi clinique en continu et l’adhérence aux traitements dans un environnement unique homologué par Santé Canada.

NOS PARTENAIRES



NOS COLLABORATEURS

Une plateforme
De multiples cas d’utilisation clinique.

AppMedMC accompagne les professionnels de la santé, les organisations et les équipes de recherche en transformant les données réelles des patients en renseignements cliniques exploitables, à chaque étape des soins.