Bêta privéeMailbeam est en bêta privée : l'API publique n'est pas encore ouverte.Rejoindre la liste d'attente

Mailbeam
Santé · RGPD

La vérification d'e-mails pour les applications de santé

Les applications de santé manipulent parmi les données personnelles les plus sensibles qui soient. Vérifiez les adresses des patients et des utilisateurs avec une API hébergée dans l'UE et sans conservation.

En santé, un e-mail qui échoue a un impact réel sur le patient

Une adresse non délivrable en contexte de santé n'est pas qu'une métrique de délivrabilité : elle peut signifier qu'un patient a manqué un rappel de rendez-vous, une notification d'ordonnance ou un résultat d'examen critique.

1

Des rappels de rendez-vous qui n'arrivent jamais

Les rappels par e-mail réduisent les rendez-vous manqués de 25 à 40 %. Quand l'adresse est invalide, ces rappels n'arrivent jamais — et le taux d'absence grimpe.

2

Des accès au portail patient qui échouent

La plupart des portails patients envoient un e-mail de vérification avant d'accorder l'accès. Une adresse invalide, et le patient ne peut pas consulter son dossier, ses ordonnances ni ses résultats.

3

Les exigences du RGPD sur les données sensibles

Les données de santé relèvent de l'article 9 du RGPD. Tout sous-traitant manipulant des adresses liées à des dossiers médicaux doit satisfaire des exigences de protection renforcées.

4

Les transferts vers les États-Unis peuvent être non conformes

Les services de vérification américains peuvent ne pas satisfaire les exigences européennes de transfert quand ils traitent des adresses liées à des dossiers médicaux.

Une vérification européenne sans empreinte de données

Mailbeam traite la vérification entièrement sur une infrastructure européenne et ne conserve rien une fois la vérification terminée — ce qui réduit votre surface de risque RGPD.

Les données restent dans l'UE

Le traitement a lieu exclusivement dans des centres de données européens. Cela satisfait les restrictions du chapitre V du RGPD sur les transferts internationaux.

Zéro conservation des adresses

Les adresses ne sont pas stockées après vérification. Cela s'aligne sur la limitation de conservation de l'article 5(1)(e) et la minimisation de l'article 25.

DPA disponible pour l'article 28

Un accord de sous-traitance signé est fourni aux organisations de santé qui exigent des obligations de sous-traitant documentées.

Transparence sur les sous-traitants

Liste complète des sous-traitants ultérieurs disponible. Tous sont des entités européennes. Les avis de changement sont envoyés 14 jours à l'avance.

Mise en œuvre

Prêt à copier-coller. Changez la clé API et insérez-le dans votre flux actuel.

lib/patient-email.tstypescript
// Pas encore de SDK — le wrapper de 12 lignes de /docs/quickstart.
import { verifyEmail } from "@/lib/mailbeam";
/**
 * Vérifie l'adresse d'un patient pour l'inscription au portail.
 * Note RGPD : l'adresse brute n'est pas journalisée — seulement le résultat.
 */
export async function verifyPatientEmail(
  email: string,
  patientRef: string, // votre identifiant interne, pas l'e-mail
  gdprConsent: { given: boolean; timestamp: string }
): Promise<{ valid: boolean; error?: string }> {
  if (!gdprConsent.given) {
    throw new Error("Le consentement RGPD doit être recueilli avant la vérification.");
  }
  const result = await verifyEmail(email);
  // Journal d'audit : résultat seul, aucune donnée personnelle
  await auditLog.append({
    event: "patient_email_verification",
    patientRef,          // votre identifiant interne
    outcome: result.status,
    consentTimestamp: gdprConsent.timestamp,
    verifiedAt: new Date().toISOString(),
    // L'adresse e-mail est volontairement absente du journal
  });
  if (!result.valid) {
    return {
      valid: false,
      error: result.suggestion
        ? `Adresse introuvable. Vouliez-vous dire ${result.suggestion} ?`
        : "Indiquez une adresse e-mail valide.",
    };
  }
  return { valid: true };
}

Exemple réel

Medlink EU (exemple)

Logiciel de portail patient

Défi

22 % des inscriptions de nouveaux patients n'aboutissaient pas parce que l'e-mail de vérification rebondissait. Les équipes support passaient des heures à débloquer les accès à la main.

Résultat

Après l'ajout de Mailbeam à l'inscription, le taux d'activation du portail est passé de 78 % à 96 %.

Activation 78 % → 96 %

* Exemple fondé sur des données clients anonymisées. Les résultats peuvent varier.

RGPD et protection des données de santé

Les applications de santé qui manipulent des données de patients doivent satisfaire des exigences RGPD renforcées. Voici comment Mailbeam y contribue.

Article 9 du RGPD — données sensibles

Si des adresses sont traitées dans le contexte de dossiers médicaux, elles peuvent être liées à des données sensibles. Le modèle sans conservation de Mailbeam réduit la portée de ce lien.

Article 5 du RGPD — minimisation et limitation de conservation

Mailbeam vérifie puis jette. L'adresse n'est jamais stockée chez nous, ce qui s'aligne sur les exigences de limitation de conservation.

Article 28 du RGPD — accord de sous-traitance

Un DPA contresigné est disponible pour les organisations de santé. Il documente les finalités, les mesures de sécurité, les sous-traitants ultérieurs et les procédures relatives aux droits des personnes.

Réponse aux incidents

Dans le cas peu probable d'un incident de sécurité, Mailbeam prévient ses clients sous 72 heures comme l'exige l'article 33 du RGPD, et fournit les informations nécessaires à la notification à l'autorité de contrôle.

Offre recommandée

Pro

Les applications de santé demandent en général un SLA sur mesure, un DPA et de la documentation de conformité. L'offre Pro inclut le support prioritaire et l'accès à notre équipe conformité.

Voir les offres

Questions fréquentes

On commence ?

L'offre gratuite inclut 1 000 vérifications par mois. Sans carte bancaire.