Politique de confidentialité
Projet mis à jour le 17 juillet 2026 · Contexte : la plateforme CabIMed
1. Qui intervient ?
Pour l’annuaire, les demandes commerciales et les comptes CabIMed, le responsable du traitement est l’entité qui exploite CabIMed et qui sera identifiée dans les mentions légales et les documents contractuels validés. Cette identité ne doit pas être déduite ou inventée sur cette page avant vérification.
Selon la fonction utilisée, un professionnel, CabIMed et un prestataire activé peuvent avoir des rôles différents. Le contrat et l’information affichée au moment de la collecte précisent ces rôles.
2. Données concernées
- identité et coordonnées : nom, prénom, e-mail, téléphone et, lorsque nécessaire, date de naissance ;
- données de compte et de sécurité : identifiants techniques, rôles, connexions et événements d’audit ;
- données de rendez-vous : professionnel, motif, date, statut et messages utiles à l’organisation ;
- informations professionnelles : qualification, spécialité, cabinet, horaires et contenu public consenti ;
- données techniques : journaux nécessaires à la sécurité, au diagnostic et au fonctionnement.
Seules les données nécessaires à la fonction demandée doivent être collectées. Une donnée de santé ne doit pas être placée dans une URL, un outil publicitaire ou un champ libre non prévu à cet effet.
3. Finalités et bases juridiques
- créer un compte, fournir l’agenda, traiter une réservation ou une demande : exécution du service demandé ou mesures précontractuelles ;
- organiser la prise en charge par le professionnel : bases applicables aux soins et aux obligations du professionnel, à confirmer selon le contexte ;
- protéger les comptes, prévenir la fraude et conserver des preuves techniques : intérêt légitime et obligations de sécurité ;
- publier une fiche professionnelle dans l’annuaire ou envoyer un recontact commercial facultatif : consentement lorsque celui-ci est requis ;
- respecter une obligation légale, répondre à une autorité compétente ou défendre un droit : obligation légale ou intérêt légitime selon le cas.
4. Destinataires et prestataires
Les données sont accessibles aux personnes autorisées du cabinet et de CabIMed selon leur rôle. Des prestataires peuvent intervenir uniquement pour les fonctions effectivement activées : hébergement, e-mail, SMS, nom de domaine, support, paiement, cartographie ou intégration d’agenda.
La liste de production, le rôle de chaque prestataire, le pays de traitement et les garanties contractuelles doivent être documentés avant lancement. Aucune affirmation générale d’absence de transfert hors de l’Espace économique européen n’est faite ici. Si un transfert existe, sa base juridique, ses garanties et les moyens d’obtenir des informations complémentaires doivent être indiqués.
5. Durées de conservation
Les durées exactes ne doivent pas être inventées. Avant la production, le registre de conservation doit fixer une durée ou un critère vérifiable pour chaque catégorie, notamment :
- comptes professionnels et patients, puis délai après fermeture ;
- rendez-vous, demandes et éléments relevant du dossier du professionnel ;
- prospects et preuve du consentement au recontact ;
- journaux de sécurité, e-mails techniques, sauvegardes et tickets de support ;
- données de facturation soumises aux obligations comptables.
La suppression est appliquée à l’échéance, sous réserve des obligations légales, de la défense de droits, des délais techniques documentés de sauvegarde et des responsabilités propres du professionnel de santé.
6. Sécurité
CabIMed prévoit des contrôles d’accès, une séparation des rôles et des cabinets, la protection des communications, la limitation des tentatives, la journalisation d’événements sensibles et des procédures de sauvegarde et de restauration. Leur périmètre exact, leurs exceptions et les responsabilités doivent être documentés et testés. Aucun système ne peut garantir un risque nul.
7. Incidents de données
Un incident est évalué et traité selon sa nature et son risque. Lorsque le RGPD l’exige, le responsable du traitement notifie l’autorité de contrôle dans les meilleurs délais et, si possible, dans les 72 heures après en avoir pris connaissance. Les personnes concernées sont informées sans délai indu lorsqu’un risque élevé le requiert. CabIMed informe le responsable concerné conformément à son rôle et au contrat applicable.
8. Vos droits
Selon le traitement et les limites prévues par la loi, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition, la portabilité et le retrait d’un consentement. Le retrait n’affecte pas la licéité du traitement antérieur.
Pour exercer un droit, contactez d’abord le professionnel concerné pour les données de soins, ou CabIMed via la page de contact pour les données de plateforme. Une vérification raisonnable de l’identité peut être demandée. Vous pouvez également introduire une réclamation auprès de l’Autorité de protection des données.
9. Cookies et services externes
Les cookies nécessaires au fonctionnement et à la sécurité peuvent être utilisés sans finalité publicitaire. Un service externe non indispensable, tel qu’une carte interactive, ne doit être chargé qu’après l’action ou le choix requis. La liste et la durée des traceurs réellement déployés doivent être maintenues dans un inventaire à jour.
10. Évolution de cette politique
Une nouvelle version doit porter une date et un identifiant. Si une modification change substantiellement un traitement ou repose sur un nouveau consentement, l’utilisateur concerné doit recevoir l’information appropriée avant son entrée en vigueur.