- Vos données servent uniquement à faire fonctionner le service : prendre rendez-vous, payer, échanger avec votre praticien.
- Vos documents de santé ne sont accessibles qu'à vous et au praticien concerné.
- Aucune donnée n'est vendue ni utilisée à des fins publicitaires. Aucun traceur publicitaire.
- Vous pouvez supprimer votre compte et vos données à tout moment depuis l'application.
1. Responsable du traitement
Le responsable du traitement est TECH IN TOUCH, éditeur de l'application TechInMeet.
| Raison sociale | TECH IN TOUCH — SAS au capital de 10 000 euros |
|---|---|
| Immatriculation | SIREN 983 993 759 — RCS Paris 983 993 759 — TVA FR77983993759 |
| Siège social | 112 rue Réaumur, 75002 Paris, France |
| Contact | contact@tech-in-touch.com |
| Délégué à la protection des données | TECH IN TOUCH n'a pas désigné de délégué à la protection des données. Pour toute question relative à vos données, écrivez à contact@tech-in-touch.com. |
Chaque praticien inscrit sur TechInMeet est responsable de traitement distinct pour les données de santé qu'il produit dans le cadre de sa prise en charge (notes de séance, documents qu'il dépose). TechInMeet agit alors comme sous-traitant technique pour leur hébergement et leur mise à disposition.
2. Données que nous traitons
| Catégorie | Détail |
|---|---|
| Identité et contact | Nom, prénom, adresse e-mail, numéro de téléphone, photo de profil (facultative) |
| Données de santé | Documents partagés par votre praticien (ordonnances, comptes rendus, bilans), pièces jointes que vous transmettez, notes de séance, motif de rendez-vous, informations médicales que vous renseignez |
| Rendez-vous | Praticien, prestation, date, heure, statut, historique, liste d'attente, crédits de cartes de séances |
| Paiement | Montant, date, statut, facture. Aucune donnée de carte bancaire ne transite par nos serveurs ni n'y est stockée : la saisie et le traitement sont assurés par Stripe |
| Messagerie | Contenu des messages échangés avec votre praticien |
| Localisation | Position approximative, transmise uniquement si vous l'autorisez, pour trier les praticiens par distance. Elle n'est pas conservée après le calcul |
| Données techniques | Identifiant de compte, jeton de notification push, journaux techniques et rapports d'erreur, adresse IP |
3. Pourquoi nous les traitons, et sur quelle base légale
| Finalité | Base légale |
|---|---|
| Créer et gérer votre compte, prendre et gérer vos rendez-vous | Exécution du contrat (RGPD art. 6.1.b) |
| Héberger et mettre à disposition vos données de santé | Consentement explicite (art. 9.2.a) et/ou prise en charge par un professionnel de santé soumis au secret (art. 9.2.h) |
| Encaisser les paiements, émettre les factures | Exécution du contrat et obligation légale (art. 6.1.b et 6.1.c) |
| Envoyer confirmations, rappels et notifications de rendez-vous | Exécution du contrat (art. 6.1.b) |
| Assurer la sécurité du service et prévenir les abus | Intérêt légitime (art. 6.1.f) |
Nous n'utilisons vos données ni à des fins de publicité, ni de profilage, ni de revente. L'application ne contient aucun traceur publicitaire et ne pratique aucun suivi entre applications ou sites tiers.
4. Qui a accès à vos données
- Le praticien concerné — et lui seul — pour les rendez-vous, documents et messages qui le concernent. Un praticien n'a jamais accès aux données relatives à un autre praticien.
- Stripe Payments Europe, Ltd. — traitement des paiements et versement aux praticiens.
- Daily.co (Daily, Inc.) — hébergement des salles de téléconsultation vidéo.
- Google (Firebase Cloud Messaging) — acheminement des notifications push.
- OVH — envoi des e-mails transactionnels.
- Notre hébergeur — OVH SAS, 2 rue Kellermann, 59100 Roubaix, France.
Ces prestataires agissent en qualité de sous-traitants, sur instruction, dans le cadre de contrats conformes à l'article 28 du RGPD. Vos données ne sont ni vendues ni transmises à d'autres tiers, sauf obligation légale ou réquisition judiciaire.
5. Transferts hors Union européenne
Certains prestataires (Stripe, Daily, Google) peuvent traiter des données en dehors de l'Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et/ou l'adhésion du prestataire au EU-U.S. Data Privacy Framework. Stripe et Google adhèrent au EU-U.S. Data Privacy Framework ; les transferts vers Daily sont encadrés par les clauses contractuelles types de la Commission européenne.
6. Combien de temps nous les conservons
| Donnée | Durée |
|---|---|
| Compte et données associées | Toute la durée de vie du compte, puis suppression ou anonymisation sur demande |
| Compte inactif | 3 ans à compter de la dernière connexion, puis suppression ou anonymisation |
| Données de santé et documents | Conservées tant que le compte est actif, puis effacées ou anonymisées lors de la suppression du compte. Les documents établis par un praticien relèvent de ses propres obligations de conservation. |
| Factures et pièces comptables | 10 ans (article L102 B du Livre des procédures fiscales) |
| Journaux techniques | 12 mois |
7. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment et de définir des directives relatives au sort de vos données après votre décès.
Supprimer votre compte
Vous pouvez exercer votre droit à l'effacement directement dans l'application : onglet Profil, puis « Supprimer mon compte ». Vos données d'identité et vos données de santé sont alors effacées ou anonymisées. Les factures déjà émises sont conservées sous forme pseudonymisée pour satisfaire à l'obligation légale de conservation comptable mentionnée à la section 6.
Exercer vos autres droits
Écrivez à contact@tech-in-touch.com depuis l'adresse e-mail associée à votre compte. Nous répondons dans un délai d'un mois. Si la demande porte sur des documents établis par un praticien, elle peut devoir être adressée directement à celui-ci, qui en est responsable.
Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
8. Sécurité
Nous mettons en œuvre les mesures suivantes :
- Chiffrement de toutes les communications en transit (TLS).
- Authentification par jetons à durée de vie courte et contrôle d'accès systématique : chaque requête vérifie que l'utilisateur est bien propriétaire de la ressource demandée.
- Documents de santé stockés dans un espace privé, non accessible publiquement, servis uniquement après authentification et vérification des droits.
- Limitation du nombre de tentatives de connexion, validation systématique des données reçues, journalisation des accès.
- Aucune donnée de carte bancaire n'est stockée sur nos serveurs.
9. Mineurs
L'application peut être téléchargée sans condition d'âge. En revanche, créer un compte suppose de consentir au traitement de données de santé : pour un mineur de moins de 15 ans, ce consentement doit être donné par le titulaire de l'autorité parentale, qui peut créer le compte et y prendre les rendez-vous de l'enfant. À partir de 15 ans, le mineur peut consentir seul (RGPD art. 8, seuil fixé à 15 ans en France).
10. Modifications
Cette politique peut évoluer. Toute modification substantielle vous sera signalée dans l'application ou par e-mail avant son entrée en vigueur. La date de version figure en haut de cette page.
Contact
Une question sur vos données ?