exora exora
Produit
Comment ça marche Fonctionnalités Technologie Documents acceptés Tarifs
Entreprise
À propos d'Exora Notre mission Carrières Contact
Ressources
Blogue FAQ Guides Communauté Journal des changements
Sécurité
Se connecter Commencer

Language and Region

Centre de confiance

Tes données de santé méritent le plus haut niveau de protection. Voici comment exora les protège.

Résidence des données en Australie Stockées à Sydney, ne quittent jamais l'AU
Chiffrement AES-256 Au repos et en transit
Sécurité au niveau des rangées Isolation des données au niveau de la base de données
Authentification sans mot de passe Aucun mot de passe à voler ou oublier
Aucune vente de données Tes données ne sont jamais monétisées

Protection des données

Résidence des données

Toutes les données sont stockées à Sydney, en Australie, sur une infrastructure hébergée en Australie. Tes données de santé ne quittent jamais la juridiction australienne. Ça inclut tes documents, dossiers de santé extraits et informations personnelles.

Chiffrement

Toutes les données sont chiffrées au repos avec AES-256 et en transit avec TLS 1.3. Documents, dossiers de santé et informations personnelles sont protégés par une cryptographie de niveau industriel à chaque étape.

Accès et authentification

Contrôle d'accès

Chaque requête à la base de données est limitée à l'utilisateur authentifié grâce aux politiques de sécurité au niveau des rangées. C'est appliqué au niveau de la base de données, pas juste au niveau de l'application. Aucun utilisateur ne peut accéder aux données d'un autre - incluant le personnel d'exora.

Authentification

Connexion sans mot de passe via des codes à usage unique envoyés à ton courriel ou ton cellulaire. Aucun mot de passe à voler, fuiter ou oublier. Le verrouillage biométrique optionnel avec Face ID, Touch ID ou empreinte digitale ajoute une couche de protection supplémentaire.

Traitement par l'IA et tes données

Tes documents sont traités par l'IA pour extraire et structurer les informations de santé. On utilise les modèles Google Gemini et OpenAI, sélectionnés pour chaque étape de notre processus selon la précision et la capacité.

Aucun entraînement avec tes données

Selon nos ententes commerciales API payantes, tes données de santé ne sont jamais utilisées pour l'entraînement de modèles d'IA par aucun fournisseur.

Traitement transitoire

Les données sont traitées et retournées. Les fournisseurs d'IA ne conservent pas tes données de santé au-delà de la requête de traitement immédiate.

Infrastructure australienne

Notre infrastructure de traitement est hébergée à Sydney, en Australie. L'inférence des modèles d'IA est gérée par Google, OpenAI et Anthropic via leurs API commerciales. Les données sont transmises de façon sécuritaire et ne sont pas conservées par ces fournisseurs.

Tu es propriétaire de tes données. Toujours.

exora est un gardien, pas un propriétaire. Tu décides qui voit tes données, comment elles sont partagées et quand elles sont supprimées. Supprime ton compte et toutes tes données sont définitivement effacées dans les 30 jours. Pas de questions. Pas de conservation. Pas d'exceptions.

Conformité

Australian Privacy Act

Conçu pour se conformer aux Australian Privacy Principles (APPs), incluant les protections renforcées pour les informations de santé.

Atteintes à la protection des données

Plan de réponse aux incidents documenté couvrant la détection, le confinement et la notification à l'OAIC et aux utilisateurs touchés.

En voie d'obtenir ISO 27001

En progression vers la certification internationale de gestion de la sécurité de l'information.

Préparation HIPAA

En construction vers la conformité HIPAA pour une future expansion internationale.

Sous-traitants

Partenaires tiers qui nous aident à traiter tes données de façon sécuritaire.

Supabase
Database, authentication, file storage
Sydney, Australia
Google Cloud
Cloud Run worker, infrastructure
Sydney, Australia
Google Gemini
AI models for document processing
Sydney, Australia
OpenAI
AI models for clinical extraction and chat
United States
Anthropic
AI models for clinical processing
United States
Vercel
Web application hosting
Global CDN
Resend
Transactional email delivery
United States
Twilio
SMS delivery (OTP codes)
United States
Formspree
Contact form submissions
United States

Tous les fournisseurs opèrent sous des ententes de traitement des données. Pour la liste complète ou pour demander notre DPA, contacte hello@exora.au

Besoin de plus de détails?

Si tu évalues exora pour un partenariat, une intégration ou un processus d'approvisionnement, on peut fournir de la documentation de sécurité supplémentaire sur demande.

Nous joindre

Avis sur la langue

L'appli exora est présentement disponible en anglais seulement. On travaille à ajouter d'autres langues.

Continuer