Politique de Confidentialité
Version 1.0.0 — en vigueur depuis le 03/01/2026
Politique de Confidentialité
Version : 1.0.0
Date d'effet : 3 janvier 2026
Dernière mise à jour : 3 janvier 2026
1. Responsable de traitement
DATRI XPERT (MedXpert) – SAS au capital de 1 000 € – RCS Caen 993 317 684
Siège : 26 Avenue de Thiès, 14000 Caen, France
Directeur de la publication : Arnaud MARGUIN
Contact : contact@medxpert.fr – DPO : dpo@medxpert.fr
2. Données collectées
Praticiens
- Identité et contact : nom, prénom, email, téléphone, adresse pro
- Identifiants pro : RPPS/ADELI, spécialité, organisation
- Authentification : mot de passe hashé (bcrypt), 2FA (si activée)
- Facturation/abonnement : données de facturation et paiement (prestataire)
Patients
- Identité et contact
- Données de santé (Art.9) : symptômes, diagnostics, traitements, prescriptions, imagerie, historiques, constantes
- Portail patient : préférences, notifications, tokens de session
- Messages et documents médicaux
Données techniques
- Logs de connexion, IP, device, événements de sécurité
3. Finalités et bases légales
- Gestion des comptes praticiens/patients (contrat art.6.1.b)
- Prise en charge et dossier médical (art.6.1.b + art.9.2.h)
- Facturation / obligations légales (art.6.1.c)
- Sécurité, prévention fraude, traçabilité (intérêt légitime art.6.1.f)
- Support client (contrat/intérêt légitime)
- Marketing / analytics non essentiels (consentement art.6.1.a)
4. Destinataires et sous-traitants
- Hébergement applicatif : OVH (France, HDS) — DPA OVH
- Base MongoDB : OVH MongoDB Cloud (région France, sous certification HDS OVH)
- Emailing transactionnel : Brevo SAS (France, UE)
- Paiement en ligne : Stripe Payments Europe Limited (Irlande, UE) — données de carte tokenisées par Stripe, jamais stockées par DATRI. Pas de transfert hors UE pour les transactions.
- Monitoring d'erreurs : Sentry (UE — région Frankfurt). N'enregistre que les traces techniques d'erreurs ; aucune PII patient n'est transmise (sanitization automatique côté serveur).
- APIs métiers : VIDAL France (médicaments, UE), Annuaire Santé/ANS (France), Wibbi (Canada — décision d'adéquation reconnue par la CE).
- APIs IA (données anonymisées avant transmission) : OpenAI (USA, SCC), Anthropic (USA, SCC), Google Gemini (USA, SCC). Sanitization PII obligatoire avant tout appel — cf.
backend/src/utils/sanitizer.js.
Pas de vente de données. Pas de transferts hors UE de données identifiantes, sauf Wibbi (Canada, décision d'adéquation) et APIs IA (USA, données anonymisées avec SCC).
5. Durées de conservation
- Dossier médical / données de santé : 20 ans après la dernière consultation
- Facturation et pièces comptables : 10 ans
- Logs de connexion : 12 mois
- Comptes/marketing inactifs : 3 ans après dernier contact
- Messages : 5 ans (ou moins si opposition)
6. Sécurité
- Chiffrement en transit (TLS) et au repos (clé gérée côté serveur/Vault, pas de clé par défaut)
- Mots de passe hashés (bcrypt), 2FA disponible
- Contrôles d'accès, journaux de sécurité, hébergement France (OVH HDS)
7. Droits des personnes
Accès, rectification, effacement, limitation, opposition, portabilité, directives post-mortem.
Contact DPO : dpo@medxpert.fr
Réponse sous 1 mois.
Recours : CNIL (www.cnil.fr).
8. Cookies et traceurs
Voir Politique Cookies.
Authentification via cookies HTTPOnly (essentiels). Aucun cookie marketing par défaut.
Éditeur : DATRI XPERT (MedXpert)
DPO : Arnaud MARGUIN — dpo@medxpert.fr
Une question sur ce document ? contact@medxpert.fr