← Retour

🛡️ Conformité RGPD & Sécurité

Réactis — Plateforme de gestion de crise — IFClubs SAS

Version : 2.0 — 19 juillet 2026 (refonte complète : hébergement, IA, authentification, infrastructure)  |  Éditeur : IFClubs SAS, représentée par Frédéric Taillez  |  Contact : contact@ifclubs.fr
Ce document rassemble en un seul endroit la présentation de la plateforme Réactis, sa conformité RGPD et ses mesures de sécurité réseau. Il est destiné aux établissements clients, à leurs DPO et à leurs RSSI dans le cadre de l'évaluation du service avant ou pendant un abonnement. Ce document remplace la version PDF (v1.0, 25 juin 2026) — désormais disponible sous forme de page web, imprimable proprement depuis le navigateur.

1. Présentation de la plateforme Réactis

1.1 Nature et finalité

Réactis est une plateforme SaaS de gestion de crise conçue pour les établissements de santé. Elle permet d'ouvrir, piloter et clôturer une cellule de crise, de tenir une main courante numérique collaborative en temps réel, de notifier les parties prenantes par email, WhatsApp, Telegram, Teams et SMS (niveau régional), et de générer des rapports de retour d'expérience (RETEX) assistés par intelligence artificielle.

La plateforme est accessible via navigateur web sécurisé (HTTPS). Elle est hébergée sur un VPS mutualisé IONOS situé en France (UE).

1.2 Architecture technique

CoucheTechnologie
BackendNode.js / Express.js — un processus dédié par établissement (tenant)
FrontendHTML / CSS / JavaScript, servi statiquement par Express — pas de framework compilé côté client
Stockage des donnéesFichiers JSON sur disque, un jeu de fichiers distinct par établissement — aucune base de données relationnelle exposée
Reverse proxyNginx — TLS 1.2/1.3, certificat Let's Encrypt renouvelé automatiquement
NotificationsSMTP configuré par l'établissement client, WhatsApp Business, Telegram Bot API, Microsoft Teams (webhook), SMS (niveau régional, optionnel)
Intelligence artificielleMistral AI (fournisseur par défaut, France/UE) — Groq, Anthropic Claude et Azure OpenAI disponibles en alternative, interchangeables par le client lui-même depuis son panneau admin. Aucun basculement automatique entre fournisseurs : le tenant reste strictement sur celui qu'il a configuré.
SauvegardesArchives chiffrées AES-256, quotidiennes, rétention 30 jours glissants, clé dédiée par établissement

1.3 Données traitées

2. Conformité RGPD

2.1 Base légale des traitements (Article 6 RGPD)

Les traitements réalisés par Réactis reposent sur la base légale de l'intérêt légitime (Art. 6.1.f) pour la gestion opérationnelle des crises, et sur l'exécution d'un contrat (Art. 6.1.b) pour les données d'abonnement. Les données de santé nominatives des patients ne sont pas hébergées dans Réactis — la plateforme est un outil de coordination, pas de soins.

2.2 Rôles RGPD

ActeurRôle RGPDPérimètre
L'établissement clientResponsable de traitementDéfinit les finalités, habilite les membres de sa cellule de crise
IFClubs SAS / RéactisSous-traitant (Art. 28)Héberge et traite les données pour le compte du responsable de traitement
Mistral AISous-traitant ultérieurTraitement des textes pour synthèse et conseils IA (fournisseur par défaut)
Groq / Anthropic / Azure OpenAISous-traitant ultérieurTraitement IA — optionnel, activable par le client à la place de Mistral AI
Scaleway SASSous-traitant ultérieurAlertes SMS niveau régional — optionnel, désactivé par défaut
Fournisseur SMTPSous-traitant ultérieurAcheminement des emails de notification — configuré et choisi par l'établissement

2.3 Contrat de sous-traitance (DPA — Art. 28)

Un Data Processing Agreement (DPA) conforme à l'article 28 du RGPD est accessible à l'URL : crise.ifclubs.fr/dpa.html

Ce contrat précise les finalités de traitement, les mesures de sécurité techniques et organisationnelles, la liste des sous-traitants ultérieurs, les obligations en cas de violation de données, et les conditions de suppression des données en fin de contrat. Il doit être formellement accepté par l'établissement avant toute mise en production ; l'acceptation est enregistrée dans la plateforme.

2.4 Registre des activités de traitement (Art. 30)

Accessible à l'URL : crise.ifclubs.fr/registre-traitements.html. Il recense les activités principales : gestion des cellules de crise (main courante, notifications, RETEX), gestion des membres et contacts de la cellule, traçabilité des communications, administration et facturation.

2.5 Durée de conservation et politique de rétention

Un export RGPD et une fonction de purge manuelle sont disponibles via le panneau administrateur (onglet RGPD).

2.6 Droits des personnes concernées

Ces droits s'exercent auprès du responsable de traitement (l'établissement abonné). Pour toute question relative à l'infrastructure technique : contact@ifclubs.fr.

2.7 Gestion des violations de données (Art. 33-34)

En cas de violation de données à caractère personnel, l'éditeur s'engage à notifier le responsable de traitement dans les 72 heures suivant la prise de connaissance de l'incident, à documenter la violation dans un registre des incidents, à évaluer le risque pour les droits et libertés des personnes concernées, et à assister le responsable de traitement pour la notification à la CNIL si nécessaire.

3. Sécurité réseau et infrastructure

3.1 Chiffrement des communications

3.2 Authentification et contrôle d'accès

Trois modes de connexion coexistent dans le logiciel ; chaque établissement choisit le sien depuis sa console d'administration :

Séparation stricte des rôles (admin / membre / invité) appliquée côté serveur sur chaque route, jamais côté client uniquement. Limiteur de tentatives de connexion (fenêtre glissante de 15 minutes) sur l'ensemble des routes d'authentification, prévention brute force. Isolation stricte par tenant : chaque établissement n'accède qu'à ses propres données. Rappel RGPD affiché avant tout accès à la main courante, acquitté explicitement par l'utilisateur ("J'ai compris") — mesure organisationnelle de prévention contre la saisie de données de santé nominatives.

3.3 Headers de sécurité HTTP

3.4 Protection de l'infrastructure et des données au repos

MesureÉtat
Pare-feu (ufw, deny par défaut, ports 22/80/443 uniquement)✅ Actif
EDR comportemental CrowdSec + auditd + fail2ban✅ Actif
SSH : clé cryptographique uniquement, mot de passe désactivé✅ Actif
Mises à jour de sécurité automatiques (unattended-upgrades)✅ Actif
Sauvegardes chiffrées AES-256, clé dédiée par établissement, rétention 30 jours✅ Actif
Fichiers de configuration sensibles (.env) en permissions 600, non versionnés✅ Actif
Données au repos (fichiers JSON) : chiffrement au niveau bloc du système de fichiers⚠️ Roadmap
Intégrité des fichiers (hash SHA-256 à l'écriture/sauvegarde, contrôle admin sur demande)✅ Actif

3.5 Validation et contrôle des entrées

3.6 Disponibilité et continuité de service

3.7 Gestion des sous-traitants ultérieurs

Sous-traitantLocalisationUsageGaranties RGPD
IONOS SE (hébergement)France (UE)VPS mutualisé, stockageCertifié ISO 27001, DPA disponible — pas de transfert hors UE
Mistral AI (défaut)France (UE)Synthèse, conseils, RETEXDPA disponible, pas d'entraînement de modèle, hébergement UE par défaut
Groq Inc. (optionnel)États-UnisSynthèse, conseils — activable par le client à la place de MistralDPA disponible, CCT/SCC, rétention 0 jour (traitement mémoire)
Anthropic PBC (optionnel)États-UnisSynthèse, RETEX approfondi — activable par le clientDPA disponible, CCT/SCC, rétention 30 jours max (logs sécurité)
Azure OpenAI (optionnel)Déploiement du clientIA — sous le tenant M365 propre du clientCouvert par le contrat Microsoft du client
Meta (WhatsApp)États-UnisNotifications crise (best-effort)CGU WhatsApp Business — voir note ci-dessous
Scaleway SAS (optionnel)France (UE)Alertes SMS, niveau régional uniquementIntra-UE, désactivé par défaut, désactivable à tout moment
Fournisseur SMTPVariableEnvoi d'emails de notificationConfiguré et choisi par l'établissement — sous sa responsabilité

Note WhatsApp : l'intégration WhatsApp utilise actuellement une librairie d'automatisation non officielle. Elle est mentionnée dans les CGV comme fonctionnalité "best-effort" — susceptible d'être interrompue sans préavis par Meta. Une migration vers l'API officielle WhatsApp Business Cloud est prévue à l'entrée du premier client nécessitant une garantie contractuelle sur ce canal. Les établissements souhaitant une conformité stricte peuvent désactiver cette fonctionnalité.

4. Cadre légal et contractuel

4.1 Documents légaux disponibles sur la plateforme

4.2 Gestion des crises — Finalité des données traitées

La plateforme Réactis traite des données opérationnelles de gestion de crise : informations sur les ressources disponibles (lits, effectifs, matériel — données non nominatives), messages de coordination entre membres de la cellule (données nominatives des professionnels), notifications à des contacts institutionnels (ARS, SAMU, partenaires — coordonnées professionnelles).

La plateforme ne traite pas de données de santé nominatives des patients. Afin de prévenir toute saisie involontaire, un message d'alerte est affiché à chaque connexion : les utilisateurs reconnaissent explicitement, par un clic sur « J'ai compris », que la main courante est un outil de coordination et ne doit pas contenir d'informations médicales nominatives sur les patients. Cette acceptation est tracée à chaque session.

4.3 Hébergement des données de santé (HDS)

La plateforme Réactis n'est pas un hébergeur de données de santé à caractère personnel (HDS) au sens de l'article L. 1111-8 du Code de la Santé Publique, dans la mesure où elle ne stocke pas de données de santé nominatives des patients. Si un établissement venait à inclure de telles données dans la main courante malgré le rappel affiché à la connexion, l'éditeur devrait être certifié HDS.

Point à assumer : l'hébergement actuel repose sur un VPS mutualisé IONOS (ISO 27001), non sur un serveur OVH dédié certifié HDS. Cette certification n'est pas une obligation réglementaire pour ce périmètre, mais une migration vers un hébergeur OVH dédié certifié HDS est planifiée (S1 2027), par choix de renforcement plutôt que par obligation.

5. Réponse aux exigences HAS — Gestion de crise numérique

5.1 Référence aux critères HAS 3.1-09 (Continuité du SI)

Réactis constitue un élément de preuve pour les éléments évaluables suivants : existence d'un outil de coordination de crise opérationnel et testé, traçabilité horodatée des actions et décisions pendant la crise (main courante), capacité à notifier les parties prenantes internes et externes en temps réel, génération de rapports de RETEX documentant les leçons apprises.

5.2 Exercices réalisés

La plateforme a été utilisée dans le cadre d'exercices et de crises réelles avec des établissements clients, permettant de valider l'opérationnalité du dispositif : exercices de simulation (plans blancs, canicule, incidents techniques) conduits avec succès, crises réelles pilotées avec traçabilité complète de la main courante et notification multi-canal, rapports RETEX générés automatiquement et validés par les établissements participants. Les données spécifiques aux établissements restent strictement confidentielles.

5.3 Sécurité des données de crise

Chaque crise est archivée avec son identifiant unique, sa date d'ouverture/fermeture, ses membres actifs. Les archives sont conservées 5 ans par défaut et peuvent être exportées ou purgées à la demande. Un log d'audit indépendant trace toutes les actions administratives. Les sauvegardes chiffrées garantissent la pérennité des archives de crise.

6. Contacts et responsabilités

Éditeur et propriétaire de la plateforme : IFClubs SAS, représentée par Frédéric Taillez — contact@ifclubs.fr

Responsable de traitement : l'établissement client utilisateur de la plateforme (responsable de traitement au sens du RGPD Art. 4), identifié dans son contrat d'abonnement.

Délégué à la Protection des Données (DPO) : taillez.f@orange.fr. Pour les demandes d'exercice de droits relatives aux données de crise, les personnes concernées doivent s'adresser au DPO de leur établissement (responsable de traitement).