CABIAXCABIAX
Retour à la page d’accueil
AccueilConfidentialité

Confidentialité

Politique de confidentialité

Dans cette page

01Périmètre et responsabilités02Données concernées03Finalités04Origine des données05Accès et destinataires06Hébergement et transferts07Conservation08Droits09Sécurité10Références officielles11Avant publication définitive
Centre de confianceSupport

Confidentialité

Politique de confidentialité

Comprendre quelles données sont utilisées, dans quel contexte, par qui et quels droits peuvent être exercés.

Dernière mise à jour : 19 août 2026 Document d’information
Dans cette page
01Périmètre et responsabilités02Données concernées03Finalités04Origine des données05Accès et destinataires06Hébergement et transferts07Conservation08Droits09Sécurité10Références officielles11Avant publication définitive
Une distinction essentielle

CABIAX distingue les données des visiteurs du site, les données des clients professionnels et les données patients saisies par les cabinets. Ces trois catégories ne répondent pas nécessairement aux mêmes finalités ni aux mêmes responsabilités.

1. Périmètre et responsabilités

La protection des données personnelles est une composante essentielle d’un service destiné aux professionnels de santé. La présente politique décrit les traitements liés au site public, aux comptes professionnels et au fonctionnement technique du logiciel.

Visiteurs du site public

Informations techniques nécessaires au fonctionnement, choix de confidentialité et informations envoyées volontairement via les formulaires publics.

Clients professionnels

Identité, coordonnées, compte, cabinet, abonnement, facturation, support, authentification et sécurité du service.

Patients du cabinet

Informations saisies par le médecin ou le personnel autorisé pour gérer les patients, rendez-vous, traitements et documents médicaux.

Données propres à la relation client

Pour les traitements réalisés pour ses propres besoins — par exemple création d’un compte professionnel, relation contractuelle, facturation, support ou sécurité — l’entité éditrice détermine les finalités correspondantes.

Responsable : [À COMPLÉTER]

Forme juridique : [À COMPLÉTER]

Siège : [À COMPLÉTER]

Email confidentialité : [À COMPLÉTER]

Données patients saisies par les cabinets

Lorsqu’un cabinet utilise CABIAX pour gérer les données de ses patients, il choisit les patients concernés, détermine les finalités médicales poursuivies et contrôle les utilisateurs auxquels il donne accès. Le fournisseur fournit les moyens techniques nécessaires au fonctionnement du service et n’utilise pas les informations médicales pour déterminer la prise en charge du patient.

Qualification juridique à confirmer

L’hypothèse de travail est que le cabinet ou le médecin agit comme responsable du traitement des données patients et que le fournisseur intervient techniquement pour son compte. Cette qualification doit être reflétée dans le contrat et confirmée pour le cas concret dans les formalités applicables auprès de la CNDP ; elle n’est pas présentée ici comme une décision déjà rendue.

2. Quelles données peuvent être concernées ?

Professionnels et comptes utilisateurs

  • identité, coordonnées professionnelles, rôle et fonction ;
  • cabinet d’appartenance, spécialité et informations professionnelles ;
  • numéro de licence médicale lorsqu’il est utilisé ;
  • données de connexion, sécurité et préférences d’interface ;
  • informations d’abonnement et de facturation lorsque ces fonctions sont réellement activées.

Patients — lorsque le cabinet les saisit

  • nom, prénom, CIN, téléphone, email, date de naissance, genre et photo ;
  • assurance maladie, groupe sanguin et allergies ;
  • rendez-vous, motifs et informations liées aux consultations ;
  • traitements, prescriptions, médicaments et instructions ;
  • certificats, rapports médicaux, résultats et fichiers associés ;
  • informations de paiement liées aux prestations suivies dans le logiciel.
Données de santé

Les informations de santé sont particulièrement sensibles et nécessitent des mesures de protection adaptées à leur nature et aux risques associés.

Données techniques

  • événements d’authentification et horodatages ;
  • journaux techniques, de sécurité et de traçabilité ;
  • navigateur et caractéristiques techniques utiles au support ;
  • URL ou écran concerné lors d’un signalement de bug ;
  • capture d’écran seulement si la fonction est effectivement utilisée et après information appropriée.

3. Pourquoi ces données sont-elles utilisées ?

FinalitéDonnées concernéesRôle à documenter
Création et administration du compteProfessionnelsFournisseur pour son propre service
Authentification et sécuritéComptes + données techniquesFournisseur
Gestion abonnement / facturationProfessionnelsFournisseur, si activé
SupportProfessionnels + informations transmisesFournisseur
Gestion patientsDonnées patientsCabinet / relation technique à confirmer
Rendez-vous et agendaPatients + professionnelsCabinet / relation technique à confirmer
Traitements, prescriptions, certificats, rapportsDonnées de santéCabinet / relation technique à confirmer
Paiements suivis dans le cabinetPatient + données financières limitéesCabinet / relation à confirmer
TraçabilitéUtilisateurs + événements métierSelon la finalité
Prévention des incidentsDonnées techniquesFournisseur et/ou cabinet selon contexte

Les bases juridiques exactes applicables à chaque traitement doivent être validées dans la documentation juridique finale ; elles ne sont pas inventées dans cette page.

4. D’où viennent les données ?

Les données professionnelles sont généralement fournies par le titulaire du compte, son cabinet ou un administrateur autorisé. Les informations relatives aux patients sont saisies dans le service par le médecin ou les membres autorisés du cabinet, à partir des informations recueillies dans le cadre de la relation de soins.

5. Qui peut accéder aux données ?

L’accès est limité aux utilisateurs autorisés selon leur rôle et les droits qui leur sont attribués. L’application sépare notamment les espaces médecin, réceptionniste et administration de plateforme.

Les personnes techniques habilitées ne doivent accéder aux données de production que lorsqu’une opération légitime de maintenance, support, sécurité ou administration le nécessite, selon les règles internes applicables.

Des prestataires spécialisés peuvent intervenir pour l’hébergement, le stockage, les communications, la supervision ou le support. La liste réellement utilisée en production est publiée sur la page Sous-traitants et prestataires techniques.

6. Hébergement et transferts internationaux

Infrastructure à valider avant production

La localisation de l’application, de la base de données, des fichiers, des sauvegardes, des logs et de chaque prestataire technique doit être auditée avant de publier une affirmation géographique. Lorsqu’un traitement implique un transfert vers l’étranger, les formalités et garanties applicables doivent être vérifiées avant le transfert.

Hébergeur : [À COMPLÉTER]

Pays : [À CONFIRMER]

Région technique : [À CONFIRMER]

7. Conservation

Les données ne sont pas conservées indéfiniment par principe. Les durées dépendent de la nature des informations, des finalités, des obligations légales applicables et, pour les données traitées pour le compte d’un cabinet, des instructions et obligations du professionnel de santé.

Consultez la page Conservation et suppression des données pour la matrice à finaliser.

8. Droits des personnes

La loi n° 09-08 prévoit notamment des droits d’information, d’accès, de rectification et d’opposition dans les conditions prévues par la loi. Certaines situations peuvent également conduire à l’effacement ou au verrouillage lorsque les conditions légales sont réunies.

Professionnel client

Les demandes relatives au compte professionnel ou aux données gérées directement par l’éditeur peuvent être adressées à [À COMPLÉTER].

Patient

Lorsqu’une demande concerne le dossier médical détenu par un cabinet, le patient doit en principe s’adresser au cabinet ou au médecin qui gère son dossier. Le fournisseur technique peut assister le cabinet lorsque cela est nécessaire et dans les limites de son rôle.

9. Sécurité et évolution de la politique

Les mesures de sécurité sont présentées de manière factuelle sur la page Sécurité. Une pratique frontend ou une mesure interne ne doit pas être transformée en certification.

La présente politique peut évoluer pour refléter des modifications légales, techniques ou fonctionnelles. La date de mise à jour est affichée en haut de page.

10. Références officielles

CNDP — Loi n° 09-08Texte marocain de référence relatif à la protection des données à caractère personnel.CNDP — Délibération D-941-2025Modèle d’autorisation type relatif aux traitements de suivi des patients.CNDP — Procédures de notificationPage officielle présentant notamment les formalités relatives à la gestion des clients et aux données de santé.CNDP — Transfert de données à l’étrangerInformations officielles relatives aux transferts internationaux de données.OMS — Protection des données dans les SI de santéPublication consacrée à la protection des données personnelles dans les systèmes d’information de santé.

11. Avant publication définitive

La version finale doit être synchronisée avec le contrat SaaS, la convention de sous-traitance, l’infrastructure réellement utilisée et les formalités CNDP applicables.

  • confirmer l’entité juridique et les coordonnées de confidentialité ;
  • documenter le lieu réel de l’application, de la base, des fichiers, sauvegardes et logs ;
  • publier uniquement les sous-traitants qui reçoivent réellement des données ;
  • valider les durées de conservation et le processus de réversibilité ;
  • retirer toute affirmation de certification ou conformité non démontrée.
Besoin d’aide ou d’une précision ?

Pour une question produit, utilisez le support. Pour une question de sécurité ou de vulnérabilité, utilisez le canal dédié afin d’éviter de transmettre inutilement des données sensibles.

SupportAssistance fonctionnelle et techniqueOuvrir SécuritéSignaler une vulnérabilitéOuvrir
Symbole de marque blancCABIAX

Une plateforme de gestion pour les cabinets médicaux, conçue autour des parcours réels du médecin et de la réception.

Consulter le centre de confiance

Produit

  • Fonctionnalités
  • Sécurité
  • Centre de confiance
  • Support

Légal

  • Confidentialité
  • Cookies
  • Conditions d'utilisation
  • Mentions légales
  • Accessibilité

Données

  • Sous-traitants
  • Conservation des données
  • Téléconsultation
  • Signaler une vulnérabilité

© 2026 CABIAX. Tous droits réservés.

Les informations juridiques identifiées « À compléter » doivent être finalisées avant mise en production.