Réactis — Plateforme de gestion de crise — IFClubs SAS
Réactis est une plateforme SaaS de gestion de crise conçue pour les établissements de santé. Elle permet d'ouvrir, piloter et clôturer une cellule de crise, de tenir une main courante numérique collaborative en temps réel, de notifier les parties prenantes par email, WhatsApp, Telegram, Teams et SMS (niveau régional), et de générer des rapports de retour d'expérience (RETEX) assistés par intelligence artificielle.
La plateforme est accessible via navigateur web sécurisé (HTTPS). Elle est hébergée sur un VPS mutualisé IONOS situé en France (UE).
| Couche | Technologie |
|---|---|
| Backend | Node.js / Express.js — un processus dédié par établissement (tenant) |
| Frontend | HTML / CSS / JavaScript, servi statiquement par Express — pas de framework compilé côté client |
| Stockage des données | Fichiers JSON sur disque, un jeu de fichiers distinct par établissement — aucune base de données relationnelle exposée |
| Reverse proxy | Nginx — TLS 1.2/1.3, certificat Let's Encrypt renouvelé automatiquement |
| Notifications | SMTP configuré par l'établissement client, WhatsApp Business, Telegram Bot API, Microsoft Teams (webhook), SMS (niveau régional, optionnel) |
| Intelligence artificielle | Mistral AI (fournisseur par défaut, France/UE) — Groq, Anthropic Claude et Azure OpenAI disponibles en alternative, interchangeables par le client lui-même depuis son panneau admin. Aucun basculement automatique entre fournisseurs : le tenant reste strictement sur celui qu'il a configuré. |
| Sauvegardes | Archives chiffrées AES-256, quotidiennes, rétention 30 jours glissants, clé dédiée par établissement |
Les traitements réalisés par Réactis reposent sur la base légale de l'intérêt légitime (Art. 6.1.f) pour la gestion opérationnelle des crises, et sur l'exécution d'un contrat (Art. 6.1.b) pour les données d'abonnement. Les données de santé nominatives des patients ne sont pas hébergées dans Réactis — la plateforme est un outil de coordination, pas de soins.
| Acteur | Rôle RGPD | Périmètre |
|---|---|---|
| L'établissement client | Responsable de traitement | Définit les finalités, habilite les membres de sa cellule de crise |
| IFClubs SAS / Réactis | Sous-traitant (Art. 28) | Héberge et traite les données pour le compte du responsable de traitement |
| Mistral AI | Sous-traitant ultérieur | Traitement des textes pour synthèse et conseils IA (fournisseur par défaut) |
| Groq / Anthropic / Azure OpenAI | Sous-traitant ultérieur | Traitement IA — optionnel, activable par le client à la place de Mistral AI |
| Scaleway SAS | Sous-traitant ultérieur | Alertes SMS niveau régional — optionnel, désactivé par défaut |
| Fournisseur SMTP | Sous-traitant ultérieur | Acheminement des emails de notification — configuré et choisi par l'établissement |
Un Data Processing Agreement (DPA) conforme à l'article 28 du RGPD est accessible à l'URL : crise.ifclubs.fr/dpa.html
Ce contrat précise les finalités de traitement, les mesures de sécurité techniques et organisationnelles, la liste des sous-traitants ultérieurs, les obligations en cas de violation de données, et les conditions de suppression des données en fin de contrat. Il doit être formellement accepté par l'établissement avant toute mise en production ; l'acceptation est enregistrée dans la plateforme.
Accessible à l'URL : crise.ifclubs.fr/registre-traitements.html. Il recense les activités principales : gestion des cellules de crise (main courante, notifications, RETEX), gestion des membres et contacts de la cellule, traçabilité des communications, administration et facturation.
Un export RGPD et une fonction de purge manuelle sont disponibles via le panneau administrateur (onglet RGPD).
Ces droits s'exercent auprès du responsable de traitement (l'établissement abonné). Pour toute question relative à l'infrastructure technique : contact@ifclubs.fr.
En cas de violation de données à caractère personnel, l'éditeur s'engage à notifier le responsable de traitement dans les 72 heures suivant la prise de connaissance de l'incident, à documenter la violation dans un registre des incidents, à évaluer le risque pour les droits et libertés des personnes concernées, et à assister le responsable de traitement pour la notification à la CNIL si nécessaire.
Strict-Transport-Security)Trois modes de connexion coexistent dans le logiciel ; chaque établissement choisit le sien depuis sa console d'administration :
Séparation stricte des rôles (admin / membre / invité) appliquée côté serveur sur chaque route, jamais côté client uniquement. Limiteur de tentatives de connexion (fenêtre glissante de 15 minutes) sur l'ensemble des routes d'authentification, prévention brute force. Isolation stricte par tenant : chaque établissement n'accède qu'à ses propres données. Rappel RGPD affiché avant tout accès à la main courante, acquitté explicitement par l'utilisateur ("J'ai compris") — mesure organisationnelle de prévention contre la saisie de données de santé nominatives.
X-Frame-Options: DENY — protection contre le clickjackingX-Content-Type-Options: nosniff — prévention du MIME sniffingReferrer-Policy: strict-origin-when-cross-originPermissions-Policy: camera=(), microphone=(), geolocation=()Content-Security-Policy configuré pour restreindre les sources de scripts| Mesure | État |
|---|---|
Pare-feu (ufw, deny par défaut, ports 22/80/443 uniquement) | ✅ Actif |
| EDR comportemental CrowdSec + auditd + fail2ban | ✅ Actif |
| SSH : clé cryptographique uniquement, mot de passe désactivé | ✅ Actif |
Mises à jour de sécurité automatiques (unattended-upgrades) | ✅ Actif |
| Sauvegardes chiffrées AES-256, clé dédiée par établissement, rétention 30 jours | ✅ Actif |
Fichiers de configuration sensibles (.env) en permissions 600, non versionnés | ✅ Actif |
| Données au repos (fichiers JSON) : chiffrement au niveau bloc du système de fichiers | ⚠️ Roadmap |
| Intégrité des fichiers (hash SHA-256 à l'écriture/sauvegarde, contrôle admin sur demande) | ✅ Actif |
execFileSync) pour les scripts d'import*.crise.ifclubs.fr| Sous-traitant | Localisation | Usage | Garanties RGPD |
|---|---|---|---|
| IONOS SE (hébergement) | France (UE) | VPS mutualisé, stockage | Certifié ISO 27001, DPA disponible — pas de transfert hors UE |
| Mistral AI (défaut) | France (UE) | Synthèse, conseils, RETEX | DPA disponible, pas d'entraînement de modèle, hébergement UE par défaut |
| Groq Inc. (optionnel) | États-Unis | Synthèse, conseils — activable par le client à la place de Mistral | DPA disponible, CCT/SCC, rétention 0 jour (traitement mémoire) |
| Anthropic PBC (optionnel) | États-Unis | Synthèse, RETEX approfondi — activable par le client | DPA disponible, CCT/SCC, rétention 30 jours max (logs sécurité) |
| Azure OpenAI (optionnel) | Déploiement du client | IA — sous le tenant M365 propre du client | Couvert par le contrat Microsoft du client |
| Meta (WhatsApp) | États-Unis | Notifications crise (best-effort) | CGU WhatsApp Business — voir note ci-dessous |
| Scaleway SAS (optionnel) | France (UE) | Alertes SMS, niveau régional uniquement | Intra-UE, désactivé par défaut, désactivable à tout moment |
| Fournisseur SMTP | Variable | Envoi d'emails de notification | Configuré et choisi par l'établissement — sous sa responsabilité |
Note WhatsApp : l'intégration WhatsApp utilise actuellement une librairie d'automatisation non officielle. Elle est mentionnée dans les CGV comme fonctionnalité "best-effort" — susceptible d'être interrompue sans préavis par Meta. Une migration vers l'API officielle WhatsApp Business Cloud est prévue à l'entrée du premier client nécessitant une garantie contractuelle sur ce canal. Les établissements souhaitant une conformité stricte peuvent désactiver cette fonctionnalité.
La plateforme Réactis traite des données opérationnelles de gestion de crise : informations sur les ressources disponibles (lits, effectifs, matériel — données non nominatives), messages de coordination entre membres de la cellule (données nominatives des professionnels), notifications à des contacts institutionnels (ARS, SAMU, partenaires — coordonnées professionnelles).
La plateforme ne traite pas de données de santé nominatives des patients. Afin de prévenir toute saisie involontaire, un message d'alerte est affiché à chaque connexion : les utilisateurs reconnaissent explicitement, par un clic sur « J'ai compris », que la main courante est un outil de coordination et ne doit pas contenir d'informations médicales nominatives sur les patients. Cette acceptation est tracée à chaque session.
La plateforme Réactis n'est pas un hébergeur de données de santé à caractère personnel (HDS) au sens de l'article L. 1111-8 du Code de la Santé Publique, dans la mesure où elle ne stocke pas de données de santé nominatives des patients. Si un établissement venait à inclure de telles données dans la main courante malgré le rappel affiché à la connexion, l'éditeur devrait être certifié HDS.
Réactis constitue un élément de preuve pour les éléments évaluables suivants : existence d'un outil de coordination de crise opérationnel et testé, traçabilité horodatée des actions et décisions pendant la crise (main courante), capacité à notifier les parties prenantes internes et externes en temps réel, génération de rapports de RETEX documentant les leçons apprises.
La plateforme a été utilisée dans le cadre d'exercices et de crises réelles avec des établissements clients, permettant de valider l'opérationnalité du dispositif : exercices de simulation (plans blancs, canicule, incidents techniques) conduits avec succès, crises réelles pilotées avec traçabilité complète de la main courante et notification multi-canal, rapports RETEX générés automatiquement et validés par les établissements participants. Les données spécifiques aux établissements restent strictement confidentielles.
Chaque crise est archivée avec son identifiant unique, sa date d'ouverture/fermeture, ses membres actifs. Les archives sont conservées 5 ans par défaut et peuvent être exportées ou purgées à la demande. Un log d'audit indépendant trace toutes les actions administratives. Les sauvegardes chiffrées garantissent la pérennité des archives de crise.
Éditeur et propriétaire de la plateforme : IFClubs SAS, représentée par Frédéric Taillez — contact@ifclubs.fr
Responsable de traitement : l'établissement client utilisateur de la plateforme (responsable de traitement au sens du RGPD Art. 4), identifié dans son contrat d'abonnement.
Délégué à la Protection des Données (DPO) : taillez.f@orange.fr. Pour les demandes d'exercice de droits relatives aux données de crise, les personnes concernées doivent s'adresser au DPO de leur établissement (responsable de traitement).