Politique de confidentialité
Qui traite les données
Le responsable du traitement est [nom du cabinet], [adresse complète], joignable à [adresse e-mail] et au [numéro de téléphone]. Les données sont traitées dans le cadre de l'activité de soins du cabinet.
Le traitement relève de la [référence légale applicable — en Algérie, la loi 18-07 du 10 juin 2018 relative à la protection des personnes physiques dans le traitement des données à caractère personnel], à confirmer avec un conseil.
Quelles données sont enregistrées
- Identité et contact du patient : nom, prénom, date de naissance, sexe, téléphone, adresse.
- Données de santé : motifs et notes de consultation, antécédents, ordonnances, audiogrammes, certificats médicaux, arrêts de travail, fiches de suivi.
- Rendez-vous : date, créneau, statut de la venue.
- Facturation, si le cabinet a souscrit ce module : montants, règlements, numéros de facture.
- Comptes du personnel : adresse e-mail servant d'identifiant, rôle, et — pour chaque écriture au dossier — l'auteur et l'horodatage.
L'application ne dépose aucun cookie de mesure d'audience et n'appelle aucun service tiers pour l'affichage : polices, feuilles de style et scripts sont servis depuis le serveur du cabinet. Le seul cookie posé est celui de la session de connexion du personnel.
Pourquoi
- Tenir le dossier médical et assurer le suivi des soins.
- Organiser les rendez-vous.
- Établir les documents remis au patient : ordonnances, certificats, arrêts.
- Facturer les actes, le cas échéant.
- Tracer qui a écrit quoi et quand, ce qu'impose la tenue d'un dossier médical et ce qui protège autant le patient que le praticien.
Qui y a accès
Seuls les comptes créés par le cabinet, chacun avec son propre identifiant. Trois rôles existent — administrateur, praticien, secrétariat — et les droits de chacun se règlent écran par écran. Un compte qui quitte le cabinet est désactivé, jamais supprimé : son identifiant reste porté par les écritures qu'il a faites, sans quoi le dossier deviendrait illisible.
Aucune donnée n'est transmise à un tiers, à deux exceptions que le cabinet active lui-même :
- Sauvegarde vers Google Drive, si elle est configurée. Le fichier est chiffré avant de quitter le cabinet : le compte Drive ne détient qu'un bloc illisible, la phrase secrète restant au cabinet.
- Envoi de courriels — alertes de sauvegarde, réinitialisation de mot de passe — par le serveur d'envoi que le cabinet a renseigné. Ces messages ne contiennent aucune donnée de patient.
Combien de temps
[Durée de conservation retenue par le cabinet], conformément aux obligations applicables à la tenue du dossier médical.
Une précision qui doit être dite clairement : supprimer un dossier dans l'application ne l'efface pas de la base. Il est marqué comme supprimé et cesse d'apparaître, mais son contenu et son historique de modifications sont conservés — c'est ce qui permet de rétablir une suppression faite par erreur, et ce qu'exige la traçabilité du dossier médical. L'effacement définitif suppose une intervention technique délibérée sur la base.
Où sont les données
Sur [serveur du cabinet / serveur hébergé, à préciser]. Les sauvegardes sont conservées [où, et pendant combien de temps]. Les échanges entre le navigateur et l'application sont chiffrés (HTTPS).
Droits des patients
Toute personne peut demander à accéder aux données la concernant, à les faire rectifier, et exercer les autres droits que lui reconnaît la réglementation applicable. La demande se fait auprès de [interlocuteur et moyen de contact], qui répond sous [délai].
Le droit à l'effacement s'exerce dans les limites des obligations de conservation du dossier médical, qui priment.
En cas d'incident
En cas de violation de données présentant un risque pour les personnes concernées, le cabinet informe [autorité compétente] et, le cas échéant, les patients concernés, selon [procédure à définir].
Dernière mise à jour : [date]. Version de l'application : 3.4.0.