RGPD / GDPR
Déclaration de confidentialité
Dernière mise à jour le 19 juin 2026. Ce texte décrit la manière dont OsteoCure traite les données à caractère personnel dans le portail de réservation et le logiciel de gestion du cabinet. Le responsable du cabinet ou le DPO doit valider la formulation juridique définitive avant toute utilisation avec des données réelles de patients.
Responsable du traitement : Cabinet OsteoCure. Contact pour les questions de confidentialité : [email protected].
Quelles données traitons-nous ?
- Données d'identification et de contact telles que le nom, l'adresse e-mail, le numéro de téléphone et les données du compte.
- Données de rendez-vous telles que le type de traitement, l'heure, le praticien, la salle, le statut et la communication relative au rendez-vous.
- Données de santé et informations de consultation telles que les réponses à l'admission, les antécédents médicaux, les notes de traitement, les annotations sur la carte corporelle, les pièces jointes, les rapports et le suivi.
- Données administratives telles que les factures, les statuts de paiement, les données du journal d'audit et les informations techniques de sécurité.
Pourquoi traitons-nous ces données ?
- Pour planifier, confirmer, modifier et assurer le suivi des rendez-vous.
- Pour tenir un dossier patient rigoureux pour les patients humains et les profils animaux.
- Pour gérer les consultations, les rapports, les exercices, les factures, les rappels et la communication avec les clients.
- Pour assurer la sécurité de l'application, restreindre l'accès par rôle et pouvoir enquêter sur les abus ou les erreurs au moyen des journaux d'audit.
Base juridique et données de santé
- Pour les données à caractère personnel ordinaires, le traitement repose sur l'exécution des soins ou des services, des obligations légales, l'intérêt légitime lié à la sécurité et à l'administration, ou le consentement lorsque cela est approprié.
- Les données de santé constituent une catégorie particulière de données à caractère personnel. Pour ce traitement, le cabinet doit, outre une base juridique au titre de l'article 6, documenter une exception appropriée au titre de l'article 9, par exemple le consentement explicite ou la nécessité dans le cadre des soins de santé. La formulation définitive doit être validée par le responsable du cabinet ou le DPO.
- Le consentement à la communication non essentielle, comme les rappels de prise de rendez-vous, peut être retiré via le lien de désinscription ou via le cabinet.
Durées de conservation
- Les dossiers médicaux sont conservés aussi longtemps que nécessaire ou légalement requis pour la continuité des soins, la responsabilité et les obligations légales de conservation. Dans cette version de production, le principe de base pour les dossiers médicaux est de 30 ans, sauf si le cabinet ou le DPO fixe formellement une autre durée.
- Les factures et les données comptables sont conservées conformément aux obligations fiscales de conservation applicables.
- Les journaux d'audit sont conservés aussi longtemps que nécessaire pour la sécurité, la traçabilité et la responsabilité légale. Ils ne contiennent aucun contenu médical libre.
Destinataires et sous-traitants
- Les données sont accessibles aux rôles autorisés au sein du cabinet, tels que le thérapeute, le réceptionniste ou l'administrateur, selon le principe du moindre privilège.
- L'application fait appel à des sous-traitants pour l'hébergement, le stockage, la sécurité, l'e-mail, la vidéo, les connexions de calendrier et l'assistance technique. Pour la production, les contrats de sous-traitance, les paramètres de région et les mécanismes de transfert doivent rester documentés.
- Les données médicales ne sont pas vendues et ne sont pas utilisées à des fins de suivi publicitaire.
Rappels de rendez-vous par e-mail ou WhatsApp
- Lors de l'inscription, vous choisissez vous-même si vous souhaitez recevoir des rappels de rendez-vous par e-mail et/ou via WhatsApp. Ce choix est facultatif et vous pouvez le modifier ou le retirer à tout moment via « Mon compte » dans le portail client ou via le cabinet.
- Si vous optez pour WhatsApp, votre numéro de téléphone et des données de rendez-vous limitées (date, heure et nom du cabinet) sont traités via WhatsApp. WhatsApp est fourni par Meta Platforms ; les messages transitent par l'infrastructure de Meta, ce qui peut impliquer un transfert en dehors de l'Espace économique européen. La base juridique en est votre consentement explicite.
- Le rappel WhatsApp ne contient délibérément AUCUN type de traitement ni autre donnée de santé (minimisation des données). Si vous retirez votre consentement, plus aucun rappel WhatsApp ne sera envoyé.
Droits des personnes concernées
- Vous pouvez demander l'accès, la rectification, la portabilité, la limitation ou l'opposition lorsque le RGPD le prévoit.
- Dans le portail client, vous pouvez demander une exportation de vos données et introduire une demande d'effacement ou de pseudonymisation. Certaines données ne peuvent pas être entièrement effacées lorsque des obligations légales de conservation ou des obligations relatives au dossier médical s'appliquent ; dans ce cas, les données identifiantes sont, dans la mesure du possible, pseudonymisées.
- Une demande peut être adressée à [email protected]. Le cabinet traite les demandes dans les délais légaux.
Sécurité
- OsteoCure utilise un accès basé sur les rôles, des cookies de session sécurisés, des journaux d'audit, un stockage d'objets direct pour les pièces jointes, le chiffrement des jetons sensibles et des en-têtes de sécurité.
- L'accès aux environnements de production, aux sauvegardes et aux comptes des sous-traitants doit être limité sur le plan opérationnel et contrôlé périodiquement.