Confidentialité
Politique de confidentialité
Comprendre quelles données sont utilisées, dans quel contexte, par qui et quels droits peuvent être exercés.
Dans cette page
1. Périmètre et responsabilités
La protection des données personnelles est une composante essentielle d’un service destiné aux professionnels de santé. La présente politique décrit les traitements liés au site public, aux comptes professionnels et au fonctionnement technique du logiciel.
Visiteurs du site public
Informations techniques nécessaires au fonctionnement, choix de confidentialité et informations envoyées volontairement via les formulaires publics.
Clients professionnels
Identité, coordonnées, compte, cabinet, abonnement, facturation, support, authentification et sécurité du service.
Patients du cabinet
Informations saisies par le médecin ou le personnel autorisé pour gérer les patients, rendez-vous, traitements et documents médicaux.
Données propres à la relation client
Pour les traitements réalisés pour ses propres besoins — par exemple création d’un compte professionnel, relation contractuelle, facturation, support ou sécurité — l’entité éditrice détermine les finalités correspondantes.
Responsable : [À COMPLÉTER]
Forme juridique : [À COMPLÉTER]
Siège : [À COMPLÉTER]
Email confidentialité : [À COMPLÉTER]
Données patients saisies par les cabinets
Lorsqu’un cabinet utilise CABIAX pour gérer les données de ses patients, il choisit les patients concernés, détermine les finalités médicales poursuivies et contrôle les utilisateurs auxquels il donne accès. Le fournisseur fournit les moyens techniques nécessaires au fonctionnement du service et n’utilise pas les informations médicales pour déterminer la prise en charge du patient.
2. Quelles données peuvent être concernées ?
Professionnels et comptes utilisateurs
- identité, coordonnées professionnelles, rôle et fonction ;
- cabinet d’appartenance, spécialité et informations professionnelles ;
- numéro de licence médicale lorsqu’il est utilisé ;
- données de connexion, sécurité et préférences d’interface ;
- informations d’abonnement et de facturation lorsque ces fonctions sont réellement activées.
Patients — lorsque le cabinet les saisit
- nom, prénom, CIN, téléphone, email, date de naissance, genre et photo ;
- assurance maladie, groupe sanguin et allergies ;
- rendez-vous, motifs et informations liées aux consultations ;
- traitements, prescriptions, médicaments et instructions ;
- certificats, rapports médicaux, résultats et fichiers associés ;
- informations de paiement liées aux prestations suivies dans le logiciel.
Données techniques
- événements d’authentification et horodatages ;
- journaux techniques, de sécurité et de traçabilité ;
- navigateur et caractéristiques techniques utiles au support ;
- URL ou écran concerné lors d’un signalement de bug ;
- capture d’écran seulement si la fonction est effectivement utilisée et après information appropriée.
3. Pourquoi ces données sont-elles utilisées ?
| Finalité | Données concernées | Rôle à documenter |
|---|---|---|
| Création et administration du compte | Professionnels | Fournisseur pour son propre service |
| Authentification et sécurité | Comptes + données techniques | Fournisseur |
| Gestion abonnement / facturation | Professionnels | Fournisseur, si activé |
| Support | Professionnels + informations transmises | Fournisseur |
| Gestion patients | Données patients | Cabinet / relation technique à confirmer |
| Rendez-vous et agenda | Patients + professionnels | Cabinet / relation technique à confirmer |
| Traitements, prescriptions, certificats, rapports | Données de santé | Cabinet / relation technique à confirmer |
| Paiements suivis dans le cabinet | Patient + données financières limitées | Cabinet / relation à confirmer |
| Traçabilité | Utilisateurs + événements métier | Selon la finalité |
| Prévention des incidents | Données techniques | Fournisseur et/ou cabinet selon contexte |
Les bases juridiques exactes applicables à chaque traitement doivent être validées dans la documentation juridique finale ; elles ne sont pas inventées dans cette page.
4. D’où viennent les données ?
Les données professionnelles sont généralement fournies par le titulaire du compte, son cabinet ou un administrateur autorisé. Les informations relatives aux patients sont saisies dans le service par le médecin ou les membres autorisés du cabinet, à partir des informations recueillies dans le cadre de la relation de soins.
5. Qui peut accéder aux données ?
L’accès est limité aux utilisateurs autorisés selon leur rôle et les droits qui leur sont attribués. L’application sépare notamment les espaces médecin, réceptionniste et administration de plateforme.
Les personnes techniques habilitées ne doivent accéder aux données de production que lorsqu’une opération légitime de maintenance, support, sécurité ou administration le nécessite, selon les règles internes applicables.
Des prestataires spécialisés peuvent intervenir pour l’hébergement, le stockage, les communications, la supervision ou le support. La liste réellement utilisée en production est publiée sur la page Sous-traitants et prestataires techniques.
6. Hébergement et transferts internationaux
Hébergeur : [À COMPLÉTER]
Pays : [À CONFIRMER]
Région technique : [À CONFIRMER]
7. Conservation
Les données ne sont pas conservées indéfiniment par principe. Les durées dépendent de la nature des informations, des finalités, des obligations légales applicables et, pour les données traitées pour le compte d’un cabinet, des instructions et obligations du professionnel de santé.
Consultez la page Conservation et suppression des données pour la matrice à finaliser.
8. Droits des personnes
La loi n° 09-08 prévoit notamment des droits d’information, d’accès, de rectification et d’opposition dans les conditions prévues par la loi. Certaines situations peuvent également conduire à l’effacement ou au verrouillage lorsque les conditions légales sont réunies.
Professionnel client
Les demandes relatives au compte professionnel ou aux données gérées directement par l’éditeur peuvent être adressées à [À COMPLÉTER].
Patient
Lorsqu’une demande concerne le dossier médical détenu par un cabinet, le patient doit en principe s’adresser au cabinet ou au médecin qui gère son dossier. Le fournisseur technique peut assister le cabinet lorsque cela est nécessaire et dans les limites de son rôle.
9. Sécurité et évolution de la politique
Les mesures de sécurité sont présentées de manière factuelle sur la page Sécurité. Une pratique frontend ou une mesure interne ne doit pas être transformée en certification.
La présente politique peut évoluer pour refléter des modifications légales, techniques ou fonctionnelles. La date de mise à jour est affichée en haut de page.
10. Références officielles
11. Avant publication définitive
La version finale doit être synchronisée avec le contrat SaaS, la convention de sous-traitance, l’infrastructure réellement utilisée et les formalités CNDP applicables.
- confirmer l’entité juridique et les coordonnées de confidentialité ;
- documenter le lieu réel de l’application, de la base, des fichiers, sauvegardes et logs ;
- publier uniquement les sous-traitants qui reçoivent réellement des données ;
- valider les durées de conservation et le processus de réversibilité ;
- retirer toute affirmation de certification ou conformité non démontrée.
Pour une question produit, utilisez le support. Pour une question de sécurité ou de vulnérabilité, utilisez le canal dédié afin d’éviter de transmettre inutilement des données sensibles.