Politique de confidentialité et de protection des données personnelles
Brouillon v0 — à valider par un avocat / DPO. Dernière mise à jour :
[DATE-PUBLICATION]. Doctor Go traite des données de santé : ce document est soumis au RGPD et au Code de la santé publique.
1. Responsable du traitement
Le responsable du traitement est `[SOCIÉTÉ]`, [FORME], [SIÈGE]. Délégué à la protection des données (DPO) : [DPO-CONTACT]. Contact pour toute question relative aux données : contact@doctorgo.fr.
⚠️ La désignation d'un DPO est probablement obligatoire (traitement à grande échelle de données de santé — art. 37 RGPD). À confirmer avec l'avocat.
2. Catégories de données collectées
| Catégorie | Exemples | Sensibilité |
|---|---|---|
| Identité patient | nom, prénom, date de naissance | personnelle |
| Coordonnées | email, téléphone | personnelle |
| Données de santé | acte(s) CCAM, dossier pré-opératoire, consentement éclairé | sensible (art. 9 RGPD) |
| Données praticien | identité, spécialité, n° RPPS, adresse professionnelle | personnelle (pro) |
| Données de paiement | 4 derniers chiffres de la carte, identifiant de transaction | personnelle |
| Données techniques | logs de sécurité, adresse IP, horodatage | personnelle |
🔒 Minimisation : le numéro de carte complet n'est jamais stocké (seuls les 4 derniers chiffres + l'identifiant de transaction). Dans les documents financiers et les échanges avec l'agent de paiement, les actes apparaissent par code CCAM — le libellé de l'acte (secret médical) n'est jamais exposé au-delà du strict nécessaire.
3. Données de santé — dispositions spécifiques
Les données de santé sont couvertes par le secret médical. Leur traitement repose sur :
- le consentement explicite de la personne concernée (art. 9.2.a RGPD), recueilli dans le
parcours (consentement éclairé signé électroniquement) ; et
- la prise en charge / l'exécution des mesures pré-opératoires (art. 9.2.h RGPD).
Elles sont hébergées dans l'Union européenne, chiffrées au repos et en transit, avec un hébergement visant la conformité HDS (cf. §6).
4. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Gestion du parcours pré-opératoire (fiches, consentement) | consentement + exécution de la prise en charge |
| Génération du devis et de la facture | exécution du contrat + obligation légale (facturation) |
| Encaissement du paiement (via l'agent de paiement Paysurf) | exécution du contrat |
| Rappels et communications liés à l'intervention | exécution du contrat / intérêt légitime |
| Journal d'audit et sécurité | obligation légale + intérêt légitime (sécurité) |
| Obligations comptables et de conservation | obligation légale |
5. Destinataires et sous-traitants
Les données ne sont jamais vendues. Elles sont accessibles aux personnels habilités de [SOCIÉTÉ], au praticien concerné, et aux sous-traitants suivants — tous situés dans l'Union européenne :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Amazon Web Services | hébergement applicatif | UE — eu-west-3 (Paris) |
| Supabase | base de données, authentification | UE |
| Paysurf / Monetico Split | services de paiement (établissement agréé ACPR) | France |
| Yousign | signature électronique | France |
| Resend | envoi d'emails transactionnels | UE |
| Sentry | supervision technique (données de santé filtrées avant envoi) | UE |
| Upstash | limitation de débit (anti-abus) | UE |
| cron-job.org | déclenchement des tâches planifiées | UE (Allemagne) |
✅ Aucun transfert de données en dehors de l'Union européenne.
6. Hébergement des données de santé (HDS)
Les données de santé sont hébergées dans l'UE (région eu-west-3, Paris), chiffrées au repos et en transit.
⚠️ À finaliser avant l'accueil de patients réels : l'hébergement de données de santé par un tiers requiert un hébergeur certifié HDS (art. L.1111-8 CSP). Adapter ce paragraphe à la solution HDS retenue. Ne pas affirmer une certification non obtenue.
7. Durées de conservation (valeurs à calibrer avec l'avocat)
| Donnée | Durée proposée |
|---|---|
| Données du dossier pré-opératoire | durée de la prise en charge, puis archivage selon les obligations applicables |
| Documents de facturation | 10 ans (obligation comptable) |
| Lien d'accès patient (token) | expiration 30 jours après l'intervention |
| Journal d'audit | durée proportionnée à la finalité de sécurité ([à définir]) |
| Données de paiement (4 derniers chiffres, id transaction) | durée nécessaire à la preuve / au litige |
8. Sécurité
Mesures techniques et organisationnelles : chiffrement au repos et en transit (HTTPS/HSTS), isolation des données par RLS (row-level security), journal d'audit en ajout seul avec rédaction des champs sensibles, authentification par session (cookies httpOnly), secrets gérés en coffre (AWS SSM), communication avec l'agent de paiement par certificat client (mTLS), filtrage des données de santé avant toute supervision (Sentry).
9. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité, et du droit de définir des directives post-mortem.
Pour les exercer : contact@doctorgo.fr (ou [DPO-CONTACT]). Une preuve d'identité pourra être demandée. Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
Certaines données de santé peuvent être soumises à des obligations de conservation qui limitent le droit à l'effacement.
10. Cookies
La gestion des cookies est détaillée dans la Politique de gestion des cookies.
11. Modifications
La présente politique peut être mise à jour. La version applicable est celle publiée sur doctorgo.fr à la date de la consultation.