Security & Privacy
6 of 7Secure wearable and IoT integrations with explicit consent and permissions, provider and Mediloop authorization, data protection, lifecycle controls, audit and regulatory-aware governance.
Lawful basis, transparency, minimization, rights, retention and processor/controller responsibilities.
Apply HDS requirements to hosted French health data where applicable.
Keep regulated device/measurement intended-use and evidence distinct from wellness data.
Luxembourg/France and other jurisdictions may add identity, hosting, consent or exchange obligations.
| Model | Typical use | Controls |
|---|---|---|
| Patient-authorized consumer connection | Wellness/wearable data imported by patient | Granular scopes, revocation, transparency, data minimization |
| Clinician-prescribed RPM | Clinical monitoring program | Clinical authorization, device assignment, consent/legal basis, alert governance |
| Provider-cloud integration | Manufacturer API connection | Provider OAuth + Mediloop authorization + tenant/patient mapping |
| Research / secondary use | Approved research/RWE | Separate authorization/consent, pseudonymization and controlled environment |
| Surface | Operation / resource | Use | Status |
|---|---|---|---|
| OAuth / OIDC | Provider authorization + Mediloop auth | Cloud/provider and Mediloop access | Security protocol |
| Native permissions | HealthKit / Health Connect permission APIs | Mobile platform consent/authorization | External platform API |
| FHIR Consent / Provenance / AuditEvent | Governance and traceability where profile/design requires | Standards-based policy/audit data | FHIR surface |
| BLE security | Pairing/bonding/device trust per device profile | Direct local device integration | Protocol surface |
| Mediloop consent/device security API | Connection revocation, consent façade, security status | Simplified app controls | Planned contract |
Review the selected connectivity/provider path and data sensitivity.
Scopes, provider permissions, Mediloop authorization and revocation.
Negative auth cases, token revocation, tenant isolation and provider failures.
Hosting, contracts, regulatory context, monitoring and incident response.