Protection des données
Politique de confidentialité
Cette politique décrit le traitement de vos coordonnées lorsque vous nous contactez et celui des données de vos patients lors de la reprise. Pour ces dernières, nous intervenons uniquement pour votre compte, comme sous-traitant.
Qui est responsable de quoi
Pour les données que vous nous confiez en prenant rendez-vous ou en nous écrivant, nous sommes responsable de traitement : nous en déterminons la finalité et les moyens. C’est l’objet de la partie A.
Pour les données du dossier médical de vos patients, vous restez responsable de traitement et nous intervenons comme sous-traitant au sens de l’article 4.8 du RGPD, sur vos instructions documentées, dans le cadre d’un contrat écrit signé avant toute opération (article 28.3 du RGPD). C’est l’objet de la partie B.
Responsable de traitement pour la partie A : Mako, entreprise individuelle, SIREN 511 968 737, immatriculée au RCS de Versailles.
Aucun délégué à la protection des données n’a été désigné.
A. Vos données de prospect
A.1 Ce que nous collectons, et pourquoi
Lorsque vous réservez un créneau de 20 minutes ou que vous nous écrivez, nous recueillons les données nécessaires à l’échange : nom et prénom, adresse électronique, éventuellement téléphone et nom du cabinet, le logiciel que vous utilisez et son ancienneté, et le contenu de votre message.
Finalités : répondre à votre demande, organiser le rendez-vous, établir le cas échéant un devis, et assurer le suivi de la relation commerciale. Bases légales : l’exécution de mesures précontractuelles prises à votre demande (article 6.1.b du RGPD) et notre intérêt légitime à répondre aux sollicitations professionnelles qui nous sont adressées (article 6.1.f).
Merci de ne faire figurer dans votre message aucune information concernant un patient. Nous n’en avons besoin à aucun moment de cet échange et nous ne voulons pas en recevoir. Si un message nous parvient malgré tout avec de telles informations, nous le supprimons.
A.2 Combien de temps nous les conservons
Trois ans à compter du dernier contact, si l’échange ne débouche pas sur une commande. Si une prestation est commandée, les documents contractuels et comptables sont conservés dix ans conformément à l’article L123-22 du code de commerce, sans que les données de santé le soient pour autant (voir la partie B).
A.3 Qui y a accès
Les personnes qui interviennent dans la relation commerciale ont accès à vos coordonnées. La prise de rendez-vous utilise Google Agenda : les boutons du site vous redirigent vers une page de réservation hébergée par Google. Les informations que vous y saisissez sont transmises à Google pour gérer la réservation, puis nous sont accessibles dans l’agenda. N’y indiquez aucune donnée concernant un patient.
Le site vitrine est hébergé par Cloudflare Pages. Aucun prestataire d’hébergement n’intervient dans le traitement des données de santé.
A.4 Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition sur vos données de prospect (articles 15 à 22 du RGPD). Vous pouvez exercer ces droits par le même canal que celui utilisé pour prendre contact avec nous. Nous répondons dans le délai d’un mois. Vous pouvez également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
B. Les données de santé de vos patients
B.1 Notre rôle exact
Vous êtes responsable de traitement, nous sommes sous-traitant. Nous n’agissons que sur vos instructions documentées, dans le cadre du contrat de sous-traitance prévu par l’article 28.3 du RGPD, que nous vous remettons rédigé avec la commande et que vous signez avant que nous ne touchions à quoi que ce soit. Nous vous remettons également la fiche de traitement à verser à votre registre (article 30.1).
Nous tenons de notre côté le registre des traitements effectués pour le compte de responsables de traitement prévu par l’article 30.2, sans bénéficier de la dispense applicable aux organismes de moins de 250 salariés : elle ne joue pas lorsque le traitement porte sur des données sensibles.
B.2 Nature, finalité et données concernées
Nature du traitement : lecture de votre base là où elle se trouve, extraction, transformation au format d’import de Doctolib, reconstitution de documents, contrôle, import, production d’un rapport de réconciliation, puis suppression des fichiers de travail. Finalité unique : la reprise de vos données vers Doctolib Médecin.
Catégories de données : données d’identification et de contact des patients et de leurs représentants légaux, données de santé au sens de l’article 9 du RGPD (consultations, antécédents, prescriptions, vaccinations, mesures, documents), et numéro de sécurité sociale de couverture. Catégories de personnes concernées : les patients de votre cabinet, dont des mineurs.
Nous ne réutilisons vos données pour aucune autre finalité : ni statistiques, ni jeu de test, ni amélioration de nos outils, ni entraînement d’un quelconque modèle.
B.3 Où le traitement a lieu
Sur votre propre infrastructure : le serveur qui porte votre logiciel, ou une machine de votre cabinet. Les fichiers de travail y sont produits et y restent. Nous n’emportons rien : aucun dépôt sur un serveur qui nous appartiendrait, aucun service en ligne, aucun hébergement intermédiaire, aucune sauvegarde externalisée, aucun transfert hors de l’Union européenne. Le code de notre outil de reprise n’ouvre lui-même aucune connexion réseau.
Les dossiers sont transférés directement de votre installation vers Doctolib pour l’import test, puis pour l’import final après validation conjointe, sans serveur ni service intermédiaire.
Votre base source est ouverte en lecture seule : uniquement des requêtes de lecture, jamais d’écriture, jamais sur les fichiers d’origine. Votre logiciel actuel n’est ni modifié, ni ralenti, ni arrêté.
B.4 Hébergement de données de santé
Nous n’exerçons pas d’activité d’hébergement de données de santé au sens de l’article L1111-8 du code de la santé publique : nous ne mettons à disposition ni infrastructure, ni plateforme logicielle, ni infogérance, ni sauvegarde externalisée pour le compte d’un tiers. Nous ne détenons donc pas de certification HDS et nous ne nous en prévalons pas.
Nous ne déposons pas de base de santé sur une infrastructure distante ; si une mission l’exigeait, elle ne pourrait se faire qu’auprès d’un hébergeur certifié HDS, nommé au contrat, et avec votre accord écrit préalable.
B.5 Secret médical
Nous ne sommes pas professionnels de santé et nous ne relevons donc pas du secret partagé. Notre accès est licite parce que nous agissons pour votre compte, sous votre autorité, dans le cadre de l’article 28 du RGPD. En pratique : engagement de confidentialité écrit et nominatif pour chaque personne intervenant, session verrouillée, journalisation des accès, aucun affichage de contenu de dossier hors nécessité technique.
Toute capture d’écran, tout extrait et toute anecdote issus de votre base sont interdits à des fins commerciales. C’est aussi pour cela que ce site ne contient aucun nom de patient, aucune date de naissance, aucun extrait de courrier et aucune capture d’un dossier réel : tous les exemples qu’il contient sont inventés. Nos journaux techniques eux-mêmes ne contiennent que des identifiants, jamais de données nominatives.
B.6 Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées prévues par l’article 32 du RGPD : chiffrement des supports, comptes nominatifs, cloisonnement, contrôle et journalisation des accès, principe du moindre privilège, et notification sans délai de toute violation de données (article 33.2), afin que vous puissiez tenir vos propres obligations.
B.7 Sous-traitants ultérieurs
Nous ne recourons à aucun sous-traitant ultérieur pour le traitement de vos données de santé sans votre autorisation écrite préalable (article 28.2 du RGPD).
Liste des sous-traitants ultérieurs autorisés pour ce traitement : aucun.
B.8 Durée de conservation et suppression
Nous ne détenons aucune copie de vos données : il n’y a donc rien à conserver chez nous. Les fichiers de travail produits pendant la reprise vivent sur votre propre matériel. Ils y sont supprimés au terme de la mission, après une courte fenêtre de sécurité suivant votre validation, et au plus tard trente (30) jours après la fin de la mission. Cette suppression a lieu que la garantie soit mise en jeu ou non. Vous pouvez en constater l’exécution sur vos machines.
Nous ne conservons rien « au cas où ». Sont seuls conservés au-delà : les documents contractuels et comptables (dix ans, article L123-22 du code de commerce), et des journaux techniques dépourvus de tout contenu médical et de toute donnée nominative.
La durée de conservation du dossier patient chez vous relève de votre décision, en votre qualité de responsable de traitement : elle est consignée dans le contrat, et ce n’est pas à nous de la fixer.
B.9 Les droits des patients
Les patients exercent leurs droits auprès de vous, responsable de traitement. Nous vous assistons pour y répondre, conformément aux articles 28.3.e et 28.3.f du RGPD, et nous ne répondons jamais directement à un patient sans votre instruction écrite.
B.10 Analyse d’impact
Les traitements nécessaires à la prise en charge des patients mis en œuvre par un praticien exerçant à titre individuel figurent sur la liste des traitements dispensés d’analyse d’impact publiée par la CNIL. Pour un exercice en cabinet groupé partageant un système d’information commun, une analyse d’impact peut en revanche être nécessaire : nous fournissons les éléments techniques utiles pour la conduire, sans nous substituer à vous.
C. Le site lui-même
C.1 Aucun cookie, aucun traceur
Ce site est entièrement statique. Il ne dépose aucun cookie, n’exécute aucun script tiers, n’intègre aucune iframe ni aucun widget, ne charge aucune police depuis un serveur tiers et n’utilise aucun outil de mesure d’audience. Aucun consentement n’a donc à être recueilli au titre de l’article 82 de la loi Informatique et Libertés, et aucune bannière n’est affichée.
La page de réservation Google Agenda est un service externe, accessible après avoir cliqué sur un bouton de prise de rendez-vous. Les règles de confidentialité et de cookies de Google s’appliquent sur cette page. Aucun contenu Google n’est chargé dans le site vitrine avant cette navigation.
C.2 Journaux du serveur
L’hébergeur du site, Cloudflare, peut conserver des journaux de connexion à des fins de sécurité et de bon fonctionnement, selon sa propre politique de conservation. Ces journaux ne contiennent aucune donnée de santé.
C.3 Mise à jour de cette politique
Toute modification substantielle de cette politique est publiée sur cette page. Les clients sous contrat en sont informés directement : la modification d’un contrat de sous-traitance ne peut pas résulter de la seule mise à jour d’une page web.
Voir aussi : mentions légales, conditions générales, conditions de la garantie et ce que comprend exactement la reprise. 599 €. TVA non applicable, article 293 B du CGI.